Comment App ID calcule-t-il les prix ?

Lorsque vous utilisez App ID, vous êtes facturé en fonction du nombre d'événements d'authentification, du nombre d'utilisateurs autorisés et du nombre d'événements de sécurité avancée.

Pour les toutes dernières informations de tarification, vous pouvez créer une estimation de coût en cliquant sur Ajouter à l'estimation dans la section App ID du catalogue IBM Cloud.

Plans de tarification

Le service propose deux plans de tarification.

Lite

Chaque mois, les 1000 premiers événements d'authentification et les 1000 premiers utilisateurs autorisés par instance de service sont gratuits, à l'exception des événements de sécurité avancés. Vous devez payer un supplément pour tout événement de sécurité avancé. Dans ce plan, vous pouvez émettre des jetons d'accès et des jetons anonymes lorsqu'un utilisateur ou une application lance une demande de connexion.

Tranche graduée

Dans le plan de niveau gradué, vous êtes facturé chaque mois après avoir atteint les limites du plan Lite. Le coût est basé sur le récapitulatif de trois parties: le nombre d'événements d'authentification, le nombre d'utilisateurs autorisés et le nombre d'événements de sécurité avancée.

Par exemple, si ces quantités se trouvent dans le niveau 1 à 10 000, les frais de chaque événement d'authentification, utilisateur autorisé et événement de sécurité avancée sont évalués en multipliant chaque quantité par le prix unitaire défini pour ce niveau. Ensuite, le prix total est calculé en combinant les frais pour les événements d'authentification, les utilisateurs autorisés et les événements de sécurité avancée.

Que sont les utilisateurs autorisés?

Les utilisateurs autorisés sont des utilisateurs uniques qui se connectent à votre service, directement ou indirectement, notamment des utilisateurs anonymes. Vous êtes facturé pour un utilisateur autorisé à chaque fois qu'un nouvel utilisateur, y compris un utilisateur anonyme, se connecte à votre application. Par exemple, si un utilisateur se connecte avec son profil Facebook, puis plus tard avec son profil Google, il est pris en compte comme s'il s'agissait de deux utilisateurs autorisés distincts. Le nombre total d'utilisateurs autorisés inclut les utilisateurs futurs que vous avez pré-enregistrés dans votre application car vous savez déjà qui ils seront. Vous êtes facturé pour chaque futur utilisateur au moment de l'enregistrement. Par exemple, vous travaillez dans une entreprise et avez récemment embauché un chef d'équipe. Lorsque vous les pré-enregistrer dans votre application, ils deviennent un utilisateur autorisé et sont pris en compte dans votre total. En tant qu'utilisateur autorisé, il peut se connecter pour la première fois sans avoir à interagir avec vous. En savoir plus.

Que sont les événements d'authentification?

Un événement d'authentification se produit lorsque vous émettez un nouveau jeton d'accès ordinaire ou anonyme. Les jetons peuvent être émis en réponse à une demande de connexion lancée par l'utilisateur ou par une application pour le compte de l'utilisateur. Par défaut, les jetons d'accès de vos utilisateurs sont valables pendant une heure et les jetons anonymes sont valables pendant 30 jours. Une fois les jetons arrivés à expiration, vos utilisateurs doivent créer un nouveau jeton pour accéder aux ressources protégées. Vous pouvez gérer le délai d'expiration de vos jetons App ID sur la page Gérer l'authentification > Paramètres d'authentification du tableau de bord du service.

Que sont les fonctions de sécurité avancées?

Vous pouvez renforcer la sécurité de votre application à l'aide de fonctions de sécurité avancées telles que l'authentification multi-facteur (MFA), le suivi des activités d'exécution et la gestion des règles de mot de passe. Un événement d'authentification avancée se produit lorsque vous émettez des jetons pour des fonctions de sécurité avancées.

Par défaut, les fonctions avancées sont désactivées. Vous devez payer des frais supplémentaires lorsque vous les activez. Par exemple, si vous obtenez 10 000 jetons d'accès, vous activez la gestion des règles sur les mots de passe et en obtenez 10 000 autres. vous paierez pour 20 000 événements d'authentification et 10 000 événements de sécurité avancée. Si vous désactivez toutes les fonctions avancées, votre compte revient à la règle de coût d'origine.

Description des avantages offerts par les événements d'authentification avancée
Fonction Avantage
Authentification multi-facteur Avec MFA for Cloud Directory, vous pouvez confirmer l'identité d'un utilisateur en lui demandant d'entrer un code d'accès à usage unique qui est envoyé à son e-mail ou à son SMS une fois qu'il a entré son e-mail et son mot de passe.
Suivi de l'activité d'authentification lors de l'exécution En intégrant Activity Tracker à App ID, vous pouvez suivre différents types d’évènements d'authentification lors de l'exécution. Par exemple, une demande de réinitialisation de mot de passe, des échecs d'authentification ou une déconnexion de l'utilisateur.
Gestion des règles sur les mots de passe En tant que propriétaire de compte, vous pouvez imposer des mots de passe plus sécurisés pour Cloud Directory en configurant un ensemble de règles auxquelles les mots de passe utilisateur doivent se conformer. Par exemple, ces règles incluent le nombre de tentatives de connexion avant verrouillage, les délais d'expiration, le délai minimum entre les mises à jour de mot de passe ou le nombre de fois avant lesquelles un mot de passe ne peut pas être répété. Pour obtenir une liste complète des options et des informations de configuration, voir Gestion avancée des mots de passe.

Ces fonctions ne sont disponibles que pour les instances figurant sur le plan de tarification à tranches graduées qui ont été créées après le 15 mars 2018.

Quand suis-je chargé?

Vos 1000 premiers événements d'authentification et 1000 utilisateurs autorisés par instance de service sont gratuits. Vous êtes facturé tous les mois pour les événements d'authentification supplémentaires et les utilisateurs autorisés, ainsi que pour les fonctions de sécurité avancées qui sont activées pour chaque instance de service.

Comment arrêter d'être facturé pour App ID?

Si vous ne souhaitez plus être facturé pour les événements d'authentification et les utilisateurs autorisés, vous devez vous assurer qu'aucun utilisateur ne peut s'authentifier à l'aide de App ID. Vous devez supprimer la configuration App ID de votre code d'application ou confirmer que vos utilisateurs ne peuvent pas utiliser la configuration pour se connecter à votre application. Pour ne plus être facturé pour les fonctions de sécurité avancées, vous devez les désactiver sur la page Gérer l'authentification > Paramètres d'authentification du tableau de bord du service.