Problèmes connus et limitations

IBM Cloud® App ID possède des limitations et des problèmes connus qui peuvent avoir un impact sur votre expérience.

Limites

La limitation de débit est utilisée pour contrôler le trafic qui arrive et transite par votre instance d'App ID. En limitant les demandes ou les ressources, vous pouvez protéger vos applications.

Général

Le tableau suivant répertorie les limites maximales par utilisateur pour les ressources App ID et la période de blocage en cas de dépassement des limites. Ces limites s'appliquent à tout utilisateur pouvant créer des ressources App ID.

Limites générales de taux
Action Limite En cas de dépassement
Tentatives de connexion par un utilisateur 11 par minute L'utilisateur ne peut pas se connecter pendant 1 minute.
Mise à jour des attributs de profil utilisateur 5 par minute L'utilisateur ne peut pas mettre à jour son profil pendant 1 minute.
Suppression des attributs de profil utilisateur 5 par minute L'utilisateur ne peut pas mettre à jour son profil pendant 1 minute.
Rôles par instance App ID 50
Portées par application 50
Applications par instance App ID 200
Modifications apportées aux instances par les utilisateurs en 24 heures 10 000
Utilisateurs par instance 100 000
Demandes d'API de gestion par seconde 50 par seconde Les demandes sont bloquées pendant 30 secondes
Toutes les autres demandes d'API par seconde 200 par seconde Les demandes sont bloquées pendant 30 secondes

Cloud Directory

Examinez le tableau suivant pour voir les limites associées à Cloud Directory.

Limites de l'annuaire en nuage
API Configurable Limite En cas de dépassement
Tentatives de connexion par compte Oui 200 par seconde Toutes les tentatives de connexion de l'instance sont bloquées pendant une minute.
Tentatives d'inscription par compte Oui 200 par seconde Toutes les tentatives d'inscription de l'instance sont bloquées pendant une minute.
Demande d'envoi d'e-mail Non 10 e-mails en 5 minutes par utilisateur Les demandes d'e-mail de l'utilisateur sont bloquées pendant 30 minutes.
Demande d'envoi de SMS Non 10 SMS en 5 minutes par utilisateur Les demandes de SMS pour l'utilisateur sont bloquées pendant 30 minutes.
Caractères de code d'authentification multi-facteur (MFA) Non 6 caractères numériques Le code comporte automatiquement 6 caractères qui doivent être saisis par l'utilisateur.
Expiration du code d'authentification multi-facteur (MFA) Non 15 minutes Si un utilisateur ne valide pas son code dans les quinze minutes qui suivent, il peut demander l'envoi d'un autre code tant que la session d'authentification n'a pas expiré. Le code peut être envoyé plusieurs fois au cours de la session d'authentification. Une fois la session d'authentification expirée, l'utilisateur doit répéter le processus de connexion depuis le début.

Pour plus d'informations, voir l'API de gestion des limites de taux.

Annotation Ingress

Veillez à passer en revue les limitations suivantes avant de configurer votre annotation.

  • Les jetons d'actualisation ne sont pas pris en charge pour le moment.
  • IBM Cloud® Kubernetes Service prend en charge un contrôleur Ingress par espace de nom. Si vous en avez déjà un, vous pouvez mettre à jour la configuration Ingress existante ou utiliser un autre espace de nom.
  • L'annotation ne fonctionne pas derrière un proxy.

Extensions

  • La réponse de votre point d'extension avant l'authentification multifacteur (MFA) ne doit pas dépasser 10 ko. Si elle dépasse cette valeur, la demande est annulée et l'utilisateur doit effectuer la procédure d'authentification multifacteur (MFA).
  • Si App ID met plus de 5 secondes pour établir une connexion à votre point d'extension avant l'authentification multifacteur, ou si la demande met plus de 7 secondes à aboutir, la demande est annulée et l'utilisateur doit effectuer une authentification multifacteur.

Key Protect limites de l'intégration

Examinez les limitations suivantes lors de l'intégration de App ID avec Key Protect.

  • L'intégration avec Key Protect n'est possible que pour les instances configurées avec des points de terminaison de service public-and-private.
  • Les instances configurées avec des points d'extrémité de service privés ne sont pas prises en charge.

Limites de l'intégration HPCS

Examinez les limitations suivantes lors de l'intégration de App ID avec Hyper Protect Crypto Services.

  • L'intégration avec Hyper Protect Crypto Services n'est possible que pour les instances configurées avec des points de terminaison de service public-and-private.
  • Les instances configurées avec des points d'extrémité de service privés ne sont pas prises en charge.