Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Quote e limiti in IAM Identity Center
Le tabelle seguenti descrivono le quote all'interno di IAM Identity Center. Le richieste di aumento delle quote devono provenire da un account di gestione o amministratore delegato. Per aumentare una quota, vedi Richiedere un aumento della quota.
Nota
Ti consigliamo di utilizzare l'interfaccia a AWS riga di comando e le API per amministrare centralmente IAM Identity Center se hai più di 50.000 utenti, 10.000 gruppi, 500 set di autorizzazioni o 3.000 applicazioni. Per ulteriori informazioni sulla CLI, consulta. Integrazione della AWS CLI con IAM Identity Center Per ulteriori informazioni sulle API, consulta Welcome to the IAM Identity Center API Reference.
Quote delle applicazioni
| Risorsa | Quota predefinita | Può essere aumentata |
|---|---|---|
|
La dimensione del file dei certificati SAML del provider di servizi (in formato PEM) |
2 KB | No |
|
Limite di asserzione SAML |
50.000 caratteri | No |
|
Limite di dimensione del file del certificato IdP caricato su IAM Identity Center |
2500 (UTF-8) caratteri | No |
| Ambiti di accesso per applicazione | 25 | No |
Account AWS quote
| Risorsa | Quota predefinita | Può essere aumentata |
|---|---|---|
| Numero dei set di autorizzazioni consentiti in IAM Identity Center | 3500 | Sì |
| Numero di set di autorizzazioni assegnati consentiti per Account AWS | 500 | Sì |
| Il numero di policy inline per set di autorizzazioni | 1 | No |
| Numero di politiche AWS gestite e gestite dal cliente per set di autorizzazioni | 25 1 | No |
| La dimensione massima della policy inline per un set di autorizzazioni |
32.768 byte. La dimensione massima dei caratteri diversi dagli spazi bianchi nella policy in linea per set di autorizzazioni è di 10.240 byte. |
No |
|
Numero di ruoli IAM (set di autorizzazioni) presenti Account AWS che possono essere aggiornati contemporaneamente |
1 | No |
1 AWS Identity and Access Management (IAM) imposta una quota di 10 policy gestite per ruolo. Per sfruttare questa quota, richiedi un aumento della quota IAM (policy gestite) associate a un ruolo IAM nella console Service Quotas per ognuno dei siti Account AWS in cui desideri distribuire il set di autorizzazioni.
Nota
Manage (Gestione) Account AWS con set di autorizzazionisono assegnate Account AWS come ruoli IAM oppure utilizzano ruoli IAM esistenti e quindi seguono le Account AWS quote IAM. Per ulteriori informazioni sulle quote associate ai ruoli IAM, consulta Quote IAM e STS.
Quote Active Directory
| Risorsa | Quota predefinita | Può essere aumentata |
|---|---|---|
|
Numero di directory connesse che è possibile avere in una volta |
1 | No |
Quote dell'archivio di identità di IAM Identity Center
| Risorsa | Quota predefinita | Può essere aumentata |
|---|---|---|
| Numero di utenti supportati in IAM Identity Center | 200000 | Sì |
| Numero di gruppi supportati in IAM Identità Center | 100000 | Sì |
Limiti di limitazione dell'IAM Identity Center
| Risorsa | Quota predefinita |
|---|---|
| API IAM Identity Center | Le API IAM Identity Center hanno un limite di limitazione collettivo di 20 transazioni al secondo (TPS). Per le API di lettura, puoi aprire un caso di supporto per richiedere un aumento del limite. L'API di CreateAccountAssignment scrittura ha un limite di 15 chiamate asincrone in sospeso. Questo limite non può essere aumentato. |
| API Identity Store | Le API Identity Store hanno un limite di limitazione di 20 transazioni al secondo (TPS) per API. Questo limite si applica per istanza di Identity Store. Puoi aprire una richiesta di assistenza per richiedere un aumento del limite. |
| API SCIM |
Le API SCIM hanno limiti di limitazione per API di 25 transazioni al secondo (TPS) per le API di scrittura e 40 TPS per le API di lettura. Questi limiti si applicano a ciascuna istanza di Identity Store. Puoi aprire una richiesta di assistenza per richiedere un aumento del limite. Ogni singola operazione |
Se la tua istanza IAM Identity Center è abilitata in più istanze Regioni AWS, i limiti di limitazione si applicano allo stesso modo a ciascuna regione abilitata. Ad esempio, avresti il limite di 20 TPS sulle API Identity Store in ciascuna regione abilitata. Per ulteriori informazioni sulle operazioni API disponibili in altre regioni, consulta la tabella corrispondente. API del servizio IAM Identity Center supportate in ulteriori AWS Regioni
Quote per le richieste di assistenza OIDC
| Risorsa | Valore predefinito (richieste al secondo) | Può essere aumentata |
|---|---|---|
|
Frequenza di richiesta da un indirizzo remoto per registrare un client OAuth pubblico Si applica a: RegisterClient |
20 | Sì |
|
Tariffa di richiesta a un cliente pubblico registrato al servizio OIDC Si applica a:, CreateToken StartDeviceAuthorization |
80 | Sì |
|
Percentuale di richieste da tutti i client pubblici registrati con la stessa istanza di IAM Identity Center Si applica a: CreateToken |
250 | Sì |
|
Percentuale di richieste da un'applicazione IAM Identity Center registrata con l'istanza di IAM Identity Center con le concessioni Token Exchange e Refresh Token. Si applica a: CreateTokenWithIAM |
80 | Sì |
|
Tasso di generazione di token da tutte le applicazioni IAM Identity Center registrate con la stessa istanza di IAM Identity Center con concessione JWT Bearer Si applica a: CreateTokenWithIAM |
10 | Contatta l' AWS assistenza |
Se la tua istanza IAM Identity Center è abilitata in più istanze Regioni AWS, le tariffe di richiesta sopra riportate si applicano allo stesso modo a ciascuna regione abilitata. Ad esempio, se la frequenza di richieste consentita per registrare un client OAuth pubblico da un indirizzo remoto è di 20 richieste al secondo, questo throughput è disponibile in ogni regione abilitata. Per ulteriori informazioni sulle operazioni API disponibili in altre regioni, consulta la tabella corrispondente. API del servizio IAM Identity Center supportate in ulteriori AWS Regioni
Quote aggiuntive
| Risorsa | Quota predefinita | Può essere aumentata |
|---|---|---|
|
Numero totale di Account AWS o applicazioni che possono essere configurate * ** |
7000 | Sì |
|
Numero totale di istanze di IAM Identity Center per account |
1 | No |
|
Numero totale di emittenti di token affidabili |
10 | No |
|
Numero totale di gruppi che possono essere assegnati a un set di autorizzazioni per Account AWS o a un'applicazione |
100 | No |
|
Numero totale di utenti Regioni AWS abilitati per una singola istanza di IAM Identity Center |
6 | Sì |
* Questa quota si applica separatamente alle Account AWS e alle applicazioni. È possibile configurare fino a 7000 account e fino a 7000 applicazioni.
** L'operazione ProvisionPermissionSet API può fornire un set di autorizzazioni utilizzando l'opzione, ALL_PROVISIONED_ACCOUNTS al massimo, 3500. Account AWS Se è necessario fornire un set di autorizzazioni superiore a 3500 Account AWS, è possibile utilizzare l'operazione ProvisionPermissionSet API con l'AWS_ACCOUNTopzione, che fornisce il set di autorizzazioni in un'unica operazione. Account AWSÈ possibile effettuare fino a tre chiamate simultanee a. ProvisionPermissionSet