View a markdown version of this page

Kontingente und Grenzwerte in IAM Identity Center - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontingente und Grenzwerte in IAM Identity Center

In den folgenden Tabellen werden Kontingente in IAM Identity Center beschrieben. Anfragen zur Erhöhung des Kontingents müssen von einem Verwaltungskonto oder einem delegierten Administratorkonto stammen. Informationen zur Erhöhung eines Kontingents finden Sie unter Eine Kontingenterhöhung https://docs.aws.amazon.com/servicequotas/latest/userguide/request-quota-increase.html beantragen.

Anmerkung

Wir empfehlen, IAM Identity Center mithilfe der AWS CLI und der APIs zentral zu verwalten, wenn Sie mehr als 50.000 Benutzer, 10.000 Gruppen, 500 Berechtigungssätze oder 3.000 Anwendungen haben. Weitere Informationen zur CLI finden Sie unter. Integration von AWS CLI mit IAM Identity Center Weitere Informationen zu APIs finden Sie unter Willkommen bei der IAM Identity Center API-Referenz.

Kontingente für Anwendungen

Ressource Standardkontingent Kann erhöht werden

Dateigröße der SAML-Zertifikate vom Service-Anbieter (im PEM-Format)

2 KB Nein

SAML-Assertion-Limit

50.000 Zeichen Nein

Dateigrößenbeschränkung des IdP-Zertifikats, das in das IAM Identity Center hochgeladen wurde

2500 () Zeichen UTF-8 Nein
Zugriffsbereiche pro Anwendung 25 Nein

AWS-Konto Kontingente

Ressource Standardkontingent Kann erhöht werden
Anzahl der in IAM Identity Center zulässigen Berechtigungssätze 3500 Ja
Anzahl zulässiger bereitgestellter Berechtigungssätze pro AWS-Konto 500 Ja
Anzahl der eingebundenen Richtlinien pro Berechtigungssatz 1 Nein
Anzahl der AWS verwalteten und vom Kunden verwalteten Richtlinien pro Berechtigungssatz 25 1 Nein
Maximale Größe der eingebundenen Richtlinie pro Berechtigungssatz

32.768 Byte.

Die maximale Größe von Zeichen ohne Leerzeichen in der Inline-Richtlinie pro Berechtigungssatz beträgt 10.240 Byte.

Nein

Anzahl der IAM-Rollen (Berechtigungssätze) in der AWS-Konto , die gleichzeitig aktualisiert werden können

1 Nein

1 AWS Identity and Access Management (IAM) legt ein Kontingent von 10 verwalteten Richtlinien pro Rolle fest. Um dieses Kontingent nutzen zu können, fordern Sie eine Erhöhung des IAM-Kontingents an. Verwaltete Richtlinien, die einer IAM-Rolle zugeordnet sind, können Sie in der Dienstkontingents-Konsole für jede AWS-Konto Richtlinie beantragen, für die Sie den Berechtigungssatz bereitstellen möchten.

Anmerkung

Verwalten AWS-Konten mit Berechtigungssätzenwerden AWS-Konten als IAM-Rollen bereitgestellt oder verwenden vorhandene IAM-Rollen in und halten sich daher an AWS-Konten IAM-Kontingente. Weitere Informationen zu Kontingenten, die IAM-Rollen zugeordnet sind, finden Sie unter IAM- und STS-Kontingente.

Active Directory-Kontingente

Ressource Standardkontingent Kann erhöht werden

Anzahl der gleichzeitig möglichen verbundenen Verzeichnisse

1 Nein

Kontingente für den IAM Identity Center-Identitätsspeicher

Ressource Standardkontingent Kann erhöht werden
Anzahl unterstützter Benutzer in IAM Identity Center 200000 Ja
Anzahl unterstützter Gruppen in IAM Identity Center 100000 Ja

Drosselungsgrenzen für IAM Identity Center

Ressource Standardkontingent
IAM Identity Center-APIs Für IAM Identity Center-APIs gilt ein kollektives Drossellimit von 20 Transaktionen pro Sekunde (TPS). Für Read-APIs können Sie eine Support-Anfrage stellen, um eine Erhöhung des Limits zu beantragen. Die CreateAccountAssignment Schreib-API hat ein Limit von 15 ausstehenden asynchronen Aufrufen. Dieses Limit kann nicht erhöht werden.
Identity Store-APIs Für Identity Store-APIs gilt ein Drossellimit von 20 Transaktionen pro Sekunde (TPS) pro API. Dieses Limit gilt pro Identity Store-Instanz. Sie können einen Support-Fall eröffnen, um eine Erhöhung des Limits zu beantragen.
SCIM-APIs

SCIM-APIs haben Drosselungsgrenzen pro API von 25 Transaktionen pro Sekunde (TPS) für Schreib-APIs und 40 TPS für Lese-APIs. Diese Grenzwerte gelten pro Identity Store-Instanz. Sie können einen Support-Fall eröffnen, um eine Erhöhung des Limits zu beantragen.

Jeder einzelne Mitgliedschaftsvorgang in CreateGroup oder an unseren PatchGroup Aufrufen zählt als Transaktion und führt zu einem separaten Drosselungslimit für Mitgliedschaftsvorgänge pro Identity Store.

Wenn Ihre IAM Identity Center-Instance in mehreren Fällen aktiviert ist AWS-Regionen, gelten die Drosselungslimits gleichermaßen für jede aktivierte Region. Zum Beispiel hätten Sie das Drossellimit von 20 TPS für die Identity Store-APIs in jeder aktivierten Region. Weitere Informationen darüber, welche API-Operationen in weiteren Regionen verfügbar sind, finden Sie in der entsprechenden Tabelle.

Kontingente für OIDC-Dienstanfragen

Ressource Standardwert (Anforderungen pro Sekunde) Kann erhöht werden

Anforderungsrate von einer Remote-Adresse zur Registrierung eines öffentlichen OAuth-Clients

Gilt für: RegisterClient

20 Ja

Anforderungsrate von einem öffentlichen Kunden, der beim OIDC-Dienst registriert ist

Gilt für:, CreateToken StartDeviceAuthorization

80 Ja

Anforderungsrate von allen öffentlichen Clients, die bei derselben IAM Identity Center-Instanz registriert sind

Gilt für: CreateToken

250 Ja

Anforderungsrate von einer IAM Identity Center-Anwendung, die bei der IAM Identity Center-Instanz mit Token-Exchange- und Refresh-Token-Zuweisungen registriert ist.

Gilt für: CreateTokenWithIAM

80 Ja

Token-Generierungsrate aus allen IAM Identity Center-Anwendungen, die bei derselben IAM Identity Center-Instanz mit JWT Bearer-Grant registriert sind

Gilt für: CreateTokenWithIAM

10 AWS Support kontaktieren

Wenn Ihre IAM Identity Center-Instance mehrfach aktiviert ist AWS-Regionen, gelten die oben genannten Anforderungsraten für jede aktivierte Region gleichermaßen. Wenn Ihre zulässige Anforderungsrate zum Registrieren eines öffentlichen OAuth-Clients von einer Remote-Adresse aus beispielsweise 20 Anfragen pro Sekunde beträgt, ist dieser Durchsatz in jeder aktivierten Region verfügbar. Weitere Informationen darüber, welche API-Operationen in weiteren Regionen verfügbar sind, finden Sie in der entsprechenden Tabelle.

Zusätzliche Kontingente

Ressource Standardkontingent Kann erhöht werden

Gesamtzahl der AWS-Konten Anwendungen, die konfiguriert werden können* **

7000 Ja

Gesamtzahl der IAM Identity Center-Instanzen pro Konto

1 Nein

Gesamtzahl der vertrauenswürdigen Token-Aussteller

10 Nein

Gesamtzahl der Gruppen, die einem Berechtigungssatz pro oder einer AWS-Konto Anwendung zugewiesen werden können

100 Nein

Gesamtzahl der für eine einzelne IAM Identity Center-Instanz AWS-Regionen aktivierten

6 Ja

* Dieses Kontingent gilt separat für AWS-Konten und für Anwendungen. Sie können bis zu 7000 Konten und bis zu 7000 Anwendungen konfigurieren.

** Der ProvisionPermissionSet API-Vorgang kann mithilfe der Option ALL_PROVISIONED_ACCOUNTS maximal 3500 einen Berechtigungssatz bereitstellen AWS-Konten. Wenn Sie einen Berechtigungssatz von mehr als 3500 bereitstellen müssen AWS-Konten, können Sie den ProvisionPermissionSet API-Vorgang mit der AWS_ACCOUNT Option verwenden, die den Berechtigungssatz in einem einzigen Vorgang bereitstellt AWS-Konto. Sie können bis zu drei gleichzeitige Anrufe an ProvisionPermissionSet tätigen.