Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kontingente und Grenzwerte in IAM Identity Center
In den folgenden Tabellen werden Kontingente in IAM Identity Center beschrieben. Anfragen zur Erhöhung des Kontingents müssen von einem Verwaltungskonto oder einem delegierten Administratorkonto stammen. Informationen zur Erhöhung eines Kontingents finden Sie unter Eine Kontingenterhöhung https://docs.aws.amazon.com/servicequotas/latest/userguide/request-quota-increase.html beantragen.
Anmerkung
Wir empfehlen, IAM Identity Center mithilfe der AWS CLI und der APIs zentral zu verwalten, wenn Sie mehr als 50.000 Benutzer, 10.000 Gruppen, 500 Berechtigungssätze oder 3.000 Anwendungen haben. Weitere Informationen zur CLI finden Sie unter. Integration von AWS CLI mit IAM Identity Center Weitere Informationen zu APIs finden Sie unter Willkommen bei der IAM Identity Center API-Referenz.
Kontingente für Anwendungen
| Ressource | Standardkontingent | Kann erhöht werden |
|---|---|---|
|
Dateigröße der SAML-Zertifikate vom Service-Anbieter (im PEM-Format) |
2 KB | Nein |
|
SAML-Assertion-Limit |
50.000 Zeichen | Nein |
|
Dateigrößenbeschränkung des IdP-Zertifikats, das in das IAM Identity Center hochgeladen wurde |
2500 () Zeichen UTF-8 | Nein |
| Zugriffsbereiche pro Anwendung | 25 | Nein |
AWS-Konto Kontingente
| Ressource | Standardkontingent | Kann erhöht werden |
|---|---|---|
| Anzahl der in IAM Identity Center zulässigen Berechtigungssätze | 3500 | Ja |
| Anzahl zulässiger bereitgestellter Berechtigungssätze pro AWS-Konto | 500 | Ja |
| Anzahl der eingebundenen Richtlinien pro Berechtigungssatz | 1 | Nein |
| Anzahl der AWS verwalteten und vom Kunden verwalteten Richtlinien pro Berechtigungssatz | 25 1 | Nein |
| Maximale Größe der eingebundenen Richtlinie pro Berechtigungssatz |
32.768 Byte. Die maximale Größe von Zeichen ohne Leerzeichen in der Inline-Richtlinie pro Berechtigungssatz beträgt 10.240 Byte. |
Nein |
|
Anzahl der IAM-Rollen (Berechtigungssätze) in der AWS-Konto , die gleichzeitig aktualisiert werden können |
1 | Nein |
1 AWS Identity and Access Management (IAM) legt ein Kontingent von 10 verwalteten Richtlinien pro Rolle fest. Um dieses Kontingent nutzen zu können, fordern Sie eine Erhöhung des IAM-Kontingents an. Verwaltete Richtlinien, die einer IAM-Rolle zugeordnet sind, können Sie in der Dienstkontingents-Konsole für jede AWS-Konto Richtlinie beantragen, für die Sie den Berechtigungssatz bereitstellen möchten.
Anmerkung
Verwalten AWS-Konten mit Berechtigungssätzenwerden AWS-Konten als IAM-Rollen bereitgestellt oder verwenden vorhandene IAM-Rollen in und halten sich daher an AWS-Konten IAM-Kontingente. Weitere Informationen zu Kontingenten, die IAM-Rollen zugeordnet sind, finden Sie unter IAM- und STS-Kontingente.
Active Directory-Kontingente
| Ressource | Standardkontingent | Kann erhöht werden |
|---|---|---|
|
Anzahl der gleichzeitig möglichen verbundenen Verzeichnisse |
1 | Nein |
Kontingente für den IAM Identity Center-Identitätsspeicher
| Ressource | Standardkontingent | Kann erhöht werden |
|---|---|---|
| Anzahl unterstützter Benutzer in IAM Identity Center | 200000 | Ja |
| Anzahl unterstützter Gruppen in IAM Identity Center | 100000 | Ja |
Drosselungsgrenzen für IAM Identity Center
| Ressource | Standardkontingent |
|---|---|
| IAM Identity Center-APIs | Für IAM Identity Center-APIs gilt ein kollektives Drossellimit von 20 Transaktionen pro Sekunde (TPS). Für Read-APIs können Sie eine Support-Anfrage stellen, um eine Erhöhung des Limits zu beantragen. Die CreateAccountAssignment Schreib-API hat ein Limit von 15 ausstehenden asynchronen Aufrufen. Dieses Limit kann nicht erhöht werden. |
| Identity Store-APIs | Für Identity Store-APIs gilt ein Drossellimit von 20 Transaktionen pro Sekunde (TPS) pro API. Dieses Limit gilt pro Identity Store-Instanz. Sie können einen Support-Fall eröffnen, um eine Erhöhung des Limits zu beantragen. |
| SCIM-APIs |
SCIM-APIs haben Drosselungsgrenzen pro API von 25 Transaktionen pro Sekunde (TPS) für Schreib-APIs und 40 TPS für Lese-APIs. Diese Grenzwerte gelten pro Identity Store-Instanz. Sie können einen Support-Fall eröffnen, um eine Erhöhung des Limits zu beantragen. Jeder einzelne Mitgliedschaftsvorgang in |
Wenn Ihre IAM Identity Center-Instance in mehreren Fällen aktiviert ist AWS-Regionen, gelten die Drosselungslimits gleichermaßen für jede aktivierte Region. Zum Beispiel hätten Sie das Drossellimit von 20 TPS für die Identity Store-APIs in jeder aktivierten Region. Weitere Informationen darüber, welche API-Operationen in weiteren Regionen verfügbar sind, finden Sie in der entsprechenden Tabelle.
Kontingente für OIDC-Dienstanfragen
| Ressource | Standardwert (Anforderungen pro Sekunde) | Kann erhöht werden |
|---|---|---|
|
Anforderungsrate von einer Remote-Adresse zur Registrierung eines öffentlichen OAuth-Clients Gilt für: RegisterClient |
20 | Ja |
|
Anforderungsrate von einem öffentlichen Kunden, der beim OIDC-Dienst registriert ist Gilt für:, CreateToken StartDeviceAuthorization |
80 | Ja |
|
Anforderungsrate von allen öffentlichen Clients, die bei derselben IAM Identity Center-Instanz registriert sind Gilt für: CreateToken |
250 | Ja |
|
Anforderungsrate von einer IAM Identity Center-Anwendung, die bei der IAM Identity Center-Instanz mit Token-Exchange- und Refresh-Token-Zuweisungen registriert ist. Gilt für: CreateTokenWithIAM |
80 | Ja |
|
Token-Generierungsrate aus allen IAM Identity Center-Anwendungen, die bei derselben IAM Identity Center-Instanz mit JWT Bearer-Grant registriert sind Gilt für: CreateTokenWithIAM |
10 | AWS Support kontaktieren |
Wenn Ihre IAM Identity Center-Instance mehrfach aktiviert ist AWS-Regionen, gelten die oben genannten Anforderungsraten für jede aktivierte Region gleichermaßen. Wenn Ihre zulässige Anforderungsrate zum Registrieren eines öffentlichen OAuth-Clients von einer Remote-Adresse aus beispielsweise 20 Anfragen pro Sekunde beträgt, ist dieser Durchsatz in jeder aktivierten Region verfügbar. Weitere Informationen darüber, welche API-Operationen in weiteren Regionen verfügbar sind, finden Sie in der entsprechenden Tabelle.
Zusätzliche Kontingente
| Ressource | Standardkontingent | Kann erhöht werden |
|---|---|---|
|
Gesamtzahl der AWS-Konten Anwendungen, die konfiguriert werden können* ** |
7000 | Ja |
|
Gesamtzahl der IAM Identity Center-Instanzen pro Konto |
1 | Nein |
|
Gesamtzahl der vertrauenswürdigen Token-Aussteller |
10 | Nein |
|
Gesamtzahl der Gruppen, die einem Berechtigungssatz pro oder einer AWS-Konto Anwendung zugewiesen werden können |
100 | Nein |
|
Gesamtzahl der für eine einzelne IAM Identity Center-Instanz AWS-Regionen aktivierten |
6 | Ja |
* Dieses Kontingent gilt separat für AWS-Konten und für Anwendungen. Sie können bis zu 7000 Konten und bis zu 7000 Anwendungen konfigurieren.
** Der ProvisionPermissionSet API-Vorgang kann mithilfe der Option ALL_PROVISIONED_ACCOUNTS maximal 3500 einen Berechtigungssatz bereitstellen AWS-Konten. Wenn Sie einen Berechtigungssatz von mehr als 3500 bereitstellen müssen AWS-Konten, können Sie den ProvisionPermissionSet API-Vorgang mit der AWS_ACCOUNT Option verwenden, die den Berechtigungssatz in einem einzigen Vorgang bereitstellt AWS-Konto. Sie können bis zu drei gleichzeitige Anrufe an ProvisionPermissionSet tätigen.