Come calcola i prezzi App ID?
Quando gestisci App ID, ti vengono addebitati in base al numero di eventi di autenticazione, al numero di utenti autorizzati e al numero di eventi di sicurezza avanzata.
Per le informazioni sui prezzi più aggiornate, puoi creare una stima dei costi facendo clic su Aggiungi alla stima nella sezione App ID del catalogo IBM Cloud.
Piani dei prezzi
Il servizio offre due piani dei prezzi.
- Lite
-
Ogni mese, i tuoi primi 1000 eventi di autenticazione e 1000 utenti autorizzati per istanza del servizio sono gratuiti, ad eccezione di tutti gli eventi di sicurezza avanzati. L'utente dovrà sostenere un costo aggiuntivo per qualsiasi evento di sicurezza avanzato. In questo piano, puoi emettere token di accesso e anonimi quando un utente o un'app avvia una richiesta di accesso.
- Livello progressivo
-
Nel piano di livello graduale, ti viene addebitato ogni mese dopo aver raggiunto i limiti del piano lite. Il costo si basa sul riepilogo di tre parti: numero di eventi di autenticazione, numero di utenti autorizzati e numero di eventi di sicurezza avanzati.
Ad esempio, se queste quantità si trovano nel livello 1 - 10.000, l'addebito per ogni evento di autenticazione, utente autorizzato e evento di sicurezza avanzata viene valutato moltiplicando ogni quantità per il prezzo unitario impostato per tale livello. Quindi, il prezzo totale viene calcolato combinando gli addebiti per gli eventi di autenticazione, gli utenti autorizzati e gli eventi di sicurezza avanzati.
Cosa sono gli eventi di autenticazione?
Un evento di autenticazione avviene quando si emette un nuovo token di accesso regolare o anonimo. I token possono essere emessi in risposta a una richiesta di accesso avviata dall'utente o da un'applicazione per conto dell'utente. Per impostazione predefinita, i token di accesso degli utenti sono validi per 1 ora e i token anonimi sono validi per 30 giorni. Dopo la scadenza dei token, i tuoi utenti devono creare un nuovo token per accedere alle risorse protette. È possibile gestire il tempo di scadenza dei token App ID nella pagina Gestione dell'autenticazione > Impostazioni di autenticazione della dashboard del servizio.
Cosa sono le funzioni di sicurezza avanzate?
È possibile rafforzare la sicurezza della propria applicazione con funzioni di sicurezza avanzate come l'autenticazione Multi - Factor (MFA), il tracciamento delle attività di runtime e la gestione delle policy delle password. Un evento di autenticazione avanzato avviene quando si rilasciano token per funzioni di sicurezza avanzate.
Per impostazione predefinita, le funzioni avanzate sono disattivate. L'abilitazione comporta un costo aggiuntivo. Ad esempio, se si ottengono 10.000 token di accesso, poi si attiva la gestione della politica delle password e si ottiene il 10.000 in più. Pagherai 20.000 eventi di autenticazione e 10.000 eventi di sicurezza avanzata. Se si disattivano tutte le funzioni avanzate, l'account torna alla politica del costo originale.
| Funzione | Vantaggio |
|---|---|
| Autenticazione multifattore (MFA, multi-factor authentication) | Con MFA for Cloud Directory è possibile confermare l'identità di un utente richiedendo loro di inserire un codice di accesso di una volta che viene inviato alla propria email o SMS dopo che questi inseriscono la propria email e password. |
| Traccia dell'attività di autenticazione di runtime | Integrando Activity Tracker con App ID, è possibile tracciare diversi tipi di eventi di autenticazione in tempo reale. Ad esempio, una richiesta di reimpostazione della password, errori di autenticazione o un logout dell'utente. |
| Gestione della politica della password | Come proprietario dell'account, puoi applicare password più sicure per Cloud Directory configurando una serie di regole a cui devono conformarsi le password degli utenti. Gli esempi includono, il numero di accessi tentati prima del blocco, le date di scadenza, l'intervallo di tempo minimo tra gli aggiornamenti della password o il numero di volte in cui può essere ripetuta una password. Per un elenco completo delle opzioni e delle informazioni di configurazione, vedere Gestione avanzata delle password. |
Queste funzioni sono disponibili solo per le istanze presenti sul piano dei prezzi a livello graduale e che sono state create dopo il 15 marzo 2018.
Quando mi viene addebitato?
I tuoi primi 1000 eventi di autenticazione e 1000 utenti autorizzati per istanza del servizio sono gratuiti. Ti vengono addebitati mensilmente tutti gli eventi di autenticazione aggiuntivi e gli utenti autorizzati, nonché tutte le funzionalità di sicurezza avanzate abilitate per ogni istanza del servizio.
Come posso smettere di ricevere addebiti per App ID?
Se non vuoi più essere addebitato per gli eventi di autenticazione e gli utenti autorizzati, devi assicurarti che nessun utente possa eseguire l'autenticazione utilizzando App ID. Devi rimuovere la configurazione App ID dal tuo codice dell'applicazione o confermare che i tuoi utenti non sono in grado di utilizzare la configurazione per accedere alla tua applicazione. Per smettere di essere addebitato per le funzioni di sicurezza anticipate, è necessario disabilitarli sulla pagina Gestisci autenticazione> Impostazioni di autenticazione della dashboard di servizio.