View a markdown version of this page

Quote e limiti in IAM Identity Center - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Quote e limiti in IAM Identity Center

Le tabelle seguenti descrivono le quote all'interno di IAM Identity Center. Le richieste di aumento delle quote devono provenire da un account di gestione o amministratore delegato. Per aumentare una quota, vedi Richiedere un aumento della quota.

Nota

Ti consigliamo di utilizzare l'interfaccia a AWS riga di comando e le API per amministrare centralmente IAM Identity Center se hai più di 50.000 utenti, 10.000 gruppi, 500 set di autorizzazioni o 3.000 applicazioni. Per ulteriori informazioni sulla CLI, consulta. Integrazione della AWS CLI con IAM Identity Center Per ulteriori informazioni sulle API, consulta Welcome to the IAM Identity Center API Reference.

Quote delle applicazioni

Risorsa Quota predefinita Può essere aumentata

La dimensione del file dei certificati SAML del provider di servizi (in formato PEM)

2 KB No

Limite di asserzione SAML

50.000 caratteri No

Limite di dimensione del file del certificato IdP caricato su IAM Identity Center

2500 (UTF-8) caratteri No
Ambiti di accesso per applicazione 25 No

Account AWS quote

Risorsa Quota predefinita Può essere aumentata
Numero dei set di autorizzazioni consentiti in IAM Identity Center 3500
Numero di set di autorizzazioni assegnati consentiti per Account AWS 500
Il numero di policy inline per set di autorizzazioni 1 No
Numero di politiche AWS gestite e gestite dal cliente per set di autorizzazioni 25 1 No
La dimensione massima della policy inline per un set di autorizzazioni

32.768 byte.

La dimensione massima dei caratteri diversi dagli spazi bianchi nella policy in linea per set di autorizzazioni è di 10.240 byte.

No

Numero di ruoli IAM (set di autorizzazioni) presenti Account AWS che possono essere aggiornati contemporaneamente

1 No

1 AWS Identity and Access Management (IAM) imposta una quota di 10 policy gestite per ruolo. Per sfruttare questa quota, richiedi un aumento della quota IAM (policy gestite) associate a un ruolo IAM nella console Service Quotas per ognuno dei siti Account AWS in cui desideri distribuire il set di autorizzazioni.

Nota

Manage (Gestione) Account AWS con set di autorizzazionisono assegnate Account AWS come ruoli IAM oppure utilizzano ruoli IAM esistenti e quindi seguono le Account AWS quote IAM. Per ulteriori informazioni sulle quote associate ai ruoli IAM, consulta Quote IAM e STS.

Quote Active Directory

Risorsa Quota predefinita Può essere aumentata

Numero di directory connesse che è possibile avere in una volta

1 No

Quote dell'archivio di identità di IAM Identity Center

Risorsa Quota predefinita Può essere aumentata
Numero di utenti supportati in IAM Identity Center 200000
Numero di gruppi supportati in IAM Identità Center 100000

Limiti di limitazione dell'IAM Identity Center

Risorsa Quota predefinita
API IAM Identity Center Le API IAM Identity Center hanno un limite di limitazione collettivo di 20 transazioni al secondo (TPS). Per le API di lettura, puoi aprire un caso di supporto per richiedere un aumento del limite. L'API di CreateAccountAssignment scrittura ha un limite di 15 chiamate asincrone in sospeso. Questo limite non può essere aumentato.
API Identity Store Le API Identity Store hanno un limite di limitazione di 20 transazioni al secondo (TPS) per API. Questo limite si applica per istanza di Identity Store. Puoi aprire una richiesta di assistenza per richiedere un aumento del limite.
API SCIM

Le API SCIM hanno limiti di limitazione per API di 25 transazioni al secondo (TPS) per le API di scrittura e 40 TPS per le API di lettura. Questi limiti si applicano a ciascuna istanza di Identity Store. Puoi aprire una richiesta di assistenza per richiedere un aumento del limite.

Ogni singola operazione CreateGroup o PatchGroup chiamata di iscrizione viene conteggiata come transazione ai fini di un limite di limitazione delle operazioni di iscrizione separato per Identity Store.

Se la tua istanza IAM Identity Center è abilitata in più istanze Regioni AWS, i limiti di limitazione si applicano allo stesso modo a ciascuna regione abilitata. Ad esempio, avresti il limite di 20 TPS sulle API Identity Store in ciascuna regione abilitata. Per ulteriori informazioni sulle operazioni API disponibili in altre regioni, consulta la tabella corrispondente. API del servizio IAM Identity Center supportate in ulteriori AWS Regioni

Quote per le richieste di assistenza OIDC

Risorsa Valore predefinito (richieste al secondo) Può essere aumentata

Frequenza di richiesta da un indirizzo remoto per registrare un client OAuth pubblico

Si applica a: RegisterClient

20

Tariffa di richiesta a un cliente pubblico registrato al servizio OIDC

Si applica a:, CreateToken StartDeviceAuthorization

80

Percentuale di richieste da tutti i client pubblici registrati con la stessa istanza di IAM Identity Center

Si applica a: CreateToken

250

Percentuale di richieste da un'applicazione IAM Identity Center registrata con l'istanza di IAM Identity Center con le concessioni Token Exchange e Refresh Token.

Si applica a: CreateTokenWithIAM

80

Tasso di generazione di token da tutte le applicazioni IAM Identity Center registrate con la stessa istanza di IAM Identity Center con concessione JWT Bearer

Si applica a: CreateTokenWithIAM

10 Contatta l' AWS assistenza

Se la tua istanza IAM Identity Center è abilitata in più istanze Regioni AWS, le tariffe di richiesta sopra riportate si applicano allo stesso modo a ciascuna regione abilitata. Ad esempio, se la frequenza di richieste consentita per registrare un client OAuth pubblico da un indirizzo remoto è di 20 richieste al secondo, questo throughput è disponibile in ogni regione abilitata. Per ulteriori informazioni sulle operazioni API disponibili in altre regioni, consulta la tabella corrispondente. API del servizio IAM Identity Center supportate in ulteriori AWS Regioni

Quote aggiuntive

Risorsa Quota predefinita Può essere aumentata

Numero totale di Account AWS o applicazioni che possono essere configurate * **

7000

Numero totale di istanze di IAM Identity Center per account

1 No

Numero totale di emittenti di token affidabili

10 No

Numero totale di gruppi che possono essere assegnati a un set di autorizzazioni per Account AWS o a un'applicazione

100 No

Numero totale di utenti Regioni AWS abilitati per una singola istanza di IAM Identity Center

6

* Questa quota si applica separatamente alle Account AWS e alle applicazioni. È possibile configurare fino a 7000 account e fino a 7000 applicazioni.

** L'operazione ProvisionPermissionSet API può fornire un set di autorizzazioni utilizzando l'opzione, ALL_PROVISIONED_ACCOUNTS al massimo, 3500. Account AWS Se è necessario fornire un set di autorizzazioni superiore a 3500 Account AWS, è possibile utilizzare l'operazione ProvisionPermissionSet API con l'AWS_ACCOUNTopzione, che fornisce il set di autorizzazioni in un'unica operazione. Account AWSÈ possibile effettuare fino a tre chiamate simultanee a. ProvisionPermissionSet