Bekannte Probleme und Einschränkungen

IBM Cloud® App ID enthält die folgenden bekannten Probleme und Begrenzungen, die sich auf Ihre Anwendungserfahrung auswirken können.

Grenzwerte

Mit der Gebührenbegrenzung wird das Volumen des Datenverkehrs durch Ihre Instanz von App ID gesteuert. Durch die Begrenzung der Anforderung bzw. Ressourcen können Sie die Anwendungen schützen.

Allgemein

In der folgenden Tabelle sind die Höchstwerte pro Benutzer für App ID-Ressourcen sowie die Blockierungsdauer bei Überschreitung der Begrenzungen aufgeführt. Diese Begrenzungen gelten für alle Benutzer, die App ID-Ressourcen erstellen können.

Allgemeine Tarifgrenzen
Aktion Grenzwert Bei Überschreitung
Anmeldeversuche durch einen Benutzer 11 pro Minute Benutzer kann sich für 1 Minute nicht anmelden.
Benutzerprofilattribute aktualisieren 5 pro Minute Benutzer kann für 1 Minute keine Aktualisierung ausführen.
Benutzerprofilattribute löschen 5 pro Minute Benutzer kann für 1 Minute keine Aktualisierung ausführen.
Rollen pro App ID-Instanz 50
Bereiche pro Anwendung 50
Anwendung pro App ID-Instanz 200
Änderungen der Instanz durch Benutzer innerhalb von 24 Stunden 10.000
Benutzer pro Instanz 100.000
Anforderungen für Management-APIs pro Sekunde 50 pro Sekunde Anforderungen werden für 30 Sekunden blockiert
Alle anderen APIs-Anforderungen pro Sekunde 200 pro Sekunde Anforderungen werden für 30 Sekunden blockiert

Cloud-Verzeichnis

Überprüfen Sie die folgende Tabelle, um sich mit den Grenzwerten vertraut zu machen, die mit der Verwendung von Cloud Directory verknüpft sind.

Grenzen des Cloud-Verzeichnisses
API Konfigurierbar Grenzwert Bei Überschreitung
Anmeldeversuche pro Konto Ja 200 pro Sekunde Alle Anmeldeversuche für die Instanz werden für eine Minute blockiert.
Registrierungsversuche pro Konto Ja 200 pro Sekunde Alle Anmeldeversuche für die Instanz werden für 1 Minute blockiert.
E-Mail-Sendeanforderung Nein 10 E-Mails in 5 Minuten pro Benutzer E-Mail-Anforderungen für den Benutzer werden für 30 Minuten blockiert.
SMS-Sendeanforderung Nein 10 SMS in 5 Minuten pro Benutzer SMS-Anforderungen für den Benutzer werden für 30 Minuten blockiert.
MFA-Codezeichen Nein 6 numerische Zeichen Der Code hat automatisch 6 Zeichen, die vom Benutzer eingegeben werden müssen.
MFA-Codeablauf Nein 15 Minuten Wenn ein Benutzer seinen Code nicht innerhalb von 15 Minuten validiert, kann er die Zusendung eines weiteren Codes anfordern, sofern die Authentifizierungssitzung nicht bereits abgelaufen ist. Innerhalb der Authentifizierungssitzung kann der Code mehrfach gesendet werden. Sobald die Authentifizierungszeit abgelaufen ist, muss der Benutzer den Anmeldeprozess von Anfang an wiederholen.

Weitere Informationen finden Sie in der API zur Verwaltung von Ratenbegrenzungen.

Ingress-Annotation

Stellen Sie sicher, dass Sie die folgenden Begrenzungen überprüfen, bevor Sie Ihre Annotation konfigurieren.

  • Aktualisierungstoken werden aktuell nicht unterstützt.
  • IBM Cloud® Kubernetes Service unterstützt einen Ingress pro Namensbereich. Wenn Sie bereits über eine solche Instanz verfügen, dann können Sie die vorhandene Ingress-Konfiguration aktualisieren oder einen anderen Namensbereich verwenden.
  • Die Annotation funktioniert hinter einem Proxy nicht.

Erweiterungen

  • Die Antwort Ihres pre-MFA-Erweiterungspunkts darf 10 KB nicht überschreiten. Wenn dies der Fall ist, wird die Anforderung abgebrochen, und der Benutzer muss die MFA abschließen.
  • Wenn App ID länger als 5 Sekunden dauert, um eine Verbindung zu Ihrem Vormfa-Erweiterungspunkt herzustellen, oder wenn die Anforderung länger als 7 Sekunden dauert, wird die Anforderung abgebrochen, und der Benutzer muss die MFA abschließen.

Key Protect Integrationsgrenzen

Beachten Sie die folgenden Einschränkungen bei der Integration von App ID mit Key Protect.

  • Die Integration mit Key Protect wird nur für Instanzen unterstützt, die mit public-and-private Service-Endpunkten konfiguriert sind.
  • Instanzen, die mit ausschließlich privaten Dienstendpunkten konfiguriert sind, werden nicht unterstützt.

Einschränkungen der HPCS-Integration

Beachten Sie die folgenden Einschränkungen bei der Integration von App ID mit Hyper Protect Crypto Services.

  • Die Integration mit Hyper Protect Crypto Services wird nur für Instanzen unterstützt, die mit public-and-private Service-Endpunkten konfiguriert sind.
  • Instanzen, die mit ausschließlich privaten Dienstendpunkten konfiguriert sind, werden nicht unterstützt.