Wie wird die Preisstruktur in App ID berechnet?

Wenn Sie mit App IDarbeiten, werden die Gebühren basierend auf der Anzahl der Authentifizierungsereignisse, der Anzahl der berechtigten Benutzer und der Anzahl der erweiterten Sicherheitsereignisse berechnet.

Um die aktuellsten Preisinformationen zu erhalten, können Sie einen Kostenvoranschlag erstellen, indem Sie im Bereich App ID des Katalogs IBM Cloud auf Zum Kostenvoranschlag hinzufügen klicken.

Preisstrukturpläne

Der Service bietet zwei Preistarife.

Lite

Jeden Monat sind die ersten 1000 Authentifizierungsereignisse und 1000 autorisierte Benutzer pro Serviceinstanz kostenlos, mit Ausnahme von erweiterten Sicherheitsereignissen. Für fortgeschrittene Sicherheitsereignisse fällt eine zusätzliche Gebühr an. In diesem Plan können Sie Zugriffstoken und anonyme Token ausgeben, wenn ein Benutzer oder eine App eine Anmeldeanforderung initiiert.

Gestaffelte Preisstufe

Im Plan mit gestaffelter Preisstufe werden Sie jeden Monat nach Erreichen der Grenzwerte des Lite-Plans in Rechnung gestellt. Die Kosten basieren auf der Zusammenfassung von drei Teilen: Anzahl der Authentifizierungsereignisse, Anzahl der berechtigten Benutzer und Anzahl der erweiterten Sicherheitsereignisse.

Wenn diese Mengen beispielsweise die Preisstufe 1-10.000 aufweisen, werden die Gebühren für jedes Authentifizierungsereignis, jeden berechtigten Benutzer und jedes erweiterte Sicherheitsereignis bewertet, indem jede Menge mit dem Stückpreis multipliziert wird, der für diese Preisstufe festgelegt ist. Anschließend wird der Gesamtpreis berechnet, indem die Gebühren für Authentifizierungsereignisse, berechtigte Benutzer und erweiterte Sicherheitsereignisse kombiniert werden.

Was sind berechtigte Benutzer?

Bei einem berechtigten Benutzer handelt es sich um einen eindeutigen Benutzer, der sich direkt oder indirekt bei Ihrem Service anmeldet (dies schließt anonyme Benutzer ein). Jede Mal, wenn sich ein neuer Benutzer bei Ihrer Anwendung anmeldet, werden Gebühren für einen berechtigten Benutzer erhoben; dies gilt auch für anonyme Benutzer. Beispiel: Wenn sich ein Benutzer über Facebook und zu einem späteren Zeitpunkt über Google anmeldet, wird er als zwei separate berechtigte Benutzer betrachtet. Die Gesamtzahl der berechtigten Benutzer umfasst zukünftige Benutzer, die Sie vorab für Ihre App registriert haben, weil Sie bereits wissen, wer sie sein werden. Sie werden für jeden zukünftigen Benutzer zum Zeitpunkt der Registrierung in Rechnung gestellt. Beispiel: Sie arbeiten in einem Unternehmen und haben kürzlich einen Teamleiter eingestellt. Wenn Sie sie für Ihre Anwendung vorab registrieren, werden sie zu einem berechtigten Benutzer und zählen zu Ihrer Gesamtzahl. Als berechtigter Benutzer können sie sich zum ersten Mal anmelden, ohne mit Ihnen interagieren zu müssen. Weitere Informationen.

Was sind Authentifizierungsereignisse?

Ein Authentifizierungsereignis tritt auf, wenn Sie ein neues reguläres oder anonymes Zugriffstoken ausgeben. Tokens können als Antwort auf eine Anmeldeanforderung ausgegeben werden, die vom Benutzer oder von einer App im Auftrag des Benutzers eingeleitet wird. Standardmäßig sind die Zugangstoken Ihrer Benutzer 1 Stunde und die anonymen Token 30 Tage lang gültig. Nach Ablauf der Token müssen Ihre Benutzer ein neues Token erstellen, um auf geschützte Ressourcen zuzugreifen. Sie können die Ablaufzeit Ihrer App ID-Tokens auf der Seite Authentifizierung verwalten > Authentifizierungseinstellungen des Service-Dashboards verwalten.

Was sind erweiterte Sicherheitsfunktionen?

Sie können die Sicherheit Ihrer Anwendung mit erweiterten Sicherheitsfunktionen wie Mehrfaktorauthentifizierung (MFA), Überwachung von Laufzeitaktivitäten und Kennwortrichtlinienmanagement stärken. Ein Ereignis der erweiterten Authentifizierung tritt auf, wenn Sie Tokens für erweiterte Sicherheitsfunktionen ausgeben.

Standardmäßig sind die erweiterten Funktionen deaktiviert. Wenn Sie sie aktivieren, fallen zusätzliche Kosten an. Wenn Sie beispielsweise 10.000 Zugriffstoken anfordern, aktivieren Sie das Kennwortrichtlinienmanagement und erhalten 10.000 weitere. In diesem Fall fallen Kosten für 20.000 Authentifizierungsereignisse und für 10.000 zusätzliche Sicherheitsereignisse an. Wenn Sie alle erweiterten Funktionen inaktivieren, wird Ihr Konto auf die ursprüngliche Kostenrichtlinie zurückgesetzt.

Beschreibung der Vorteile, die sich durch erweiterte Authentifizierungsereignisse ergeben
Feature Nutzen
Mehrfaktorauthentifizierung Mit MFA for Cloud Directory können Sie die Identität eines Benutzers bestätigen, indem Sie von ihm die Eingabe eines einmaligen Kenncodes verlangen, der an seine E-Mail oder SMS gesendet wird, nachdem er seine E-Mail und sein Kennwort eingegeben hat.
Verfolgung der Laufzeitauthentifizierungsaktivität Durch die Integration von App IDin Activity Tracker können Sie verschiedene Typen von Authentifizierungsereignissen zur Laufzeit verfolgen. Beispielsweise eine Anforderung zum Zurücksetzen des Kennworts, Authentifizierungsfehler oder eine Benutzerabmeldung.
Kennwortrichtlinienmanagement Als Kontoinhaber können Sie die Kennwortsicherheit für Cloud Directory verbessern, indem Sie eine Gruppe von Regeln konfigurieren, denen die Benutzerkennwörter entsprechen müssen. Beispiele: Die Anzahl der versuchten Anmeldeversuche vor einer Sperrung, bestimmte Ablaufzeiten, ein Mindestzeitraum zwischen Kennwortänderungen oder eine Begrenzung der Häufigkeit, mit der ein Kennwort wiederholt werden kann. Eine vollständige Liste der Optionen und Konfigurationsinformationen finden Sie unter Erweitertes Kennwortmanagement.

Diese Features sind nur für die Instanzen verfügbar, die im Plan mit gestaffelten Preisstufen enthalten sind und die nach dem 15. März 2018 erstellt wurden.

Wann werde ich berechnet?

Ihre ersten 1000 Authentifizierungsereignisse und 1000 berechtigten Benutzer pro Serviceinstanz sind kostenlos. Zusätzliche Authentifizierungsereignisse und berechtigte Benutzer sowie alle erweiterten Sicherheitsfunktionen, die für jede Serviceinstanz aktiviert sind, werden Ihnen monatlich in Rechnung gestellt.

Wie stoppe ich die Abrechnung für App ID?

Wenn Authentifizierungsereignisse und berechtigte Benutzer nicht mehr in Rechnung gestellt werden sollen, müssen Sie sicherstellen, dass sich kein Benutzer mithilfe von App IDauthentifizieren kann. Sie müssen die App ID-Konfiguration aus Ihrem App-Code entfernen oder bestätigen, dass Ihre Benutzer die Konfiguration nicht für die Anmeldung an Ihrer App verwenden können. Um die Gebühren für erweiterte Sicherheitsfunktionen zu stoppen, müssen Sie sie auf der Seite Authentifizierung verwalten > Authentifizierungseinstellungen des Service-Dashboards inaktivieren.