Cotas e limites no IAM Identity Center - AWS IAM Identity Center

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Cotas e limites no IAM Identity Center

As tabelas a seguir descrevem as cotas no IAM Identity Center. As solicitações de aumento de cota devem vir de uma conta administrativa ou de administrador delegado. Para aumentar uma cota, consulte solicitação de aumento de cota.

nota

Recomendamos usar a AWS CLI e APIs administrar o IAM Identity Center se você tiver mais de 50.000 usuários, 10.000 grupos ou 500 conjuntos de permissões. Para obter mais informações sobre a CLI, consulte Integração da AWS CLI com o IAM Identity Center. Para obter mais informações sobre isso APIs, consulte Bem-vindo à referência da API do IAM Identity Center.

Cotas de aplicativos

Recurso Cota padrão Pode ser aumentada

Tamanho do arquivo de certificados SAML do provedor de serviços (no formato PEM)

2 KB Não

Limite de asserção do SAML

50.000 caracteres Não

Limite de tamanho de arquivo do certificado IdP baixado para o IAM Identity Center

2.500 caracteres (UTF-8) Não
Escopos de acesso por aplicação 25 Não

Conta da AWS cotas

Recurso Cota padrão Pode ser aumentada
Número de conjuntos de permissões permitidos no IAM Identify Center 2000 Sim
Número de conjuntos de permissões provisionados permitidos por Conta da AWS 500 Sim
Número de políticas em linha por conjunto de permissões 1 Não
Número de políticas AWS gerenciadas e gerenciadas pelo cliente por conjunto de permissões 20 1 Não
Tamanho máximo de política em linha por conjunto de permissões

32.768 bytes

O tamanho máximo de caracteres sem espaço em branco na política em linha por conjunto de permissões é de 10.240 bytes.

Não

Número de funções do IAM (conjuntos de permissões) no Conta da AWS que podem ser atualizadas por vez

1 Não

1AWS Identity and Access Management (IAM) define uma cota de 10 políticas gerenciadas por função. Para aproveitar essa cota, solicite um aumento nas políticas gerenciadas de cotas do IAM anexadas a uma função do IAM no console do Service Quotas para Conta da AWS cada local em que você deseja implantar o conjunto de permissões.

nota

Gerencie Contas da AWS com conjuntos de permissõessão provisionados Contas da AWS como funções do IAM ou usam funções existentes do IAM e Contas da AWS, portanto, seguem as cotas do IAM. Para obter mais informações sobre cotas associadas às funções do IAM, consulte Cotas do IAM e STS.

Cotas do Active Directory

Recurso Cota padrão Pode ser aumentada

Número de diretórios conectados que você pode ter por vez

1 Não

IAM Identity Center Identity Store

Recurso Cota padrão Pode ser aumentada
Número de usuários com suporte no IAM Identify Center 100000 Sim
Número de grupos aceitos no IAM Identify Center 100000 Não
Número de grupos exclusivos que podem ser usados para avaliar as permissões de um usuário 1000 Não

Limites de controle do IAM Identity Center

Recurso Cota padrão
Central de identidade do IAM APIs O IAM Identity Center APIs tem uma aceleração coletiva máxima de 20 transações por segundo (TPS). CreateAccountAssignmentTem uma taxa máxima de 10 chamadas assíncronas pendentes. Você pode abrir um caso de suporte para solicitar um aumento.
Loja de identidades APIs O Identity Store APIs tem uma aceleração coletiva máxima de 20 transações por segundo (TPS). Você pode abrir um caso de suporte para solicitar um aumento.
SCIM APIs O SCIM APIs tem um acelerador coletivo máximo de 20 transações por segundo (TPS). Você pode abrir um caso de suporte para solicitar um aumento.

Cotas adicionais

Recurso Cota padrão Pode ser aumentada

Número total de aplicativos Contas da AWS ou aplicativos que podem ser configurados*

3000 Sim

Número total de Instâncias do IAM Identity Center por conta

1 Não

Número total de emissores de tokens confiáveis

10 Não

* Até 3000 Contas da AWS aplicativos (total combinado) são suportados. Por exemplo, você pode configurar 2750 contas e 250 aplicativos, resultando em um total de 3.000 contas e aplicativos.