Microsoft Entra ID Governance-Dienstbeschränkungen
Dieser Artikel beschreibt die Standard-Nutzungsbeschränkungen für die Microsoft Entra ID-Governance, Teil von Microsoft Entra. Wenn Sie nach den vollständigen, nicht governancespezifischen Diensteinschränkungen für Microsoft Entra suchen, lesen Sie: Microsoft Entra Dienstbeschränkungen und -einschränkungen.
Hinweis
Grenzwerte können erhöht werden, wenn Ihre Verwendung diese aufgeführten Standardeinschränkungen überschreitet. Um das Standardkontingent zu überschreiten, müssen Sie sich an den Microsoft-Support wenden.
Berechtigungsverwaltung
Tipp
Es wird empfohlen, dass Zugriffspakete mehr als eine Ressourcenrolle enthalten und auf der Grundlage von Abteilungen, Auftragsfunktionen, Standorten, Projekten oder einer Kombination dieser Modellierungen modelliert werden.
Funktion | Begrenzung |
---|---|
Zugriffspakete | 20.000 pro Mieter |
Zugriffspaketzuweisungen – Eine Zugriffspaketzuweisung ist eine Zuordnung eines Zugriffspakets zu einem bestimmten Benutzer. | 300.000 pro Mieter |
Zugreifen auf Paketzuweisungen aus einer bestimmten automatischen Zuweisungsrichtlinie | 15.000 pro automatischer Zuordnungsrichtlinie |
Kataloge | 7.500 pro Mieter |
Verbundene Organisationen | 2,500 pro Mieter |
Benutzerdefinierte Erweiterungen | 500 pro Mieter |
Richtlinien – Eine Richtlinie zur Zuweisung von Zugriffspaketen gibt vor, wie Benutzer ein Zugriffspaket anfordern oder zugewiesen bekommen können. | 25.000 pro Mieter |
Anfragen (innerhalb von 3 Monaten) – Eine Anfrage zur Zugriffspaketzuweisung wird von einem Benutzer oder in seinem Auftrag erstellt, der eine Zugriffspaketzuweisung abrufen, aktualisieren oder entfernen möchte. Dazu gehören Anforderungen, die vom System für automatische Zuordnungsrichtlinien erstellt werden | 200.000 pro Mandant |
Lebenszyklus-Workflows
Kategorie | Begrenzung |
---|---|
Anzahl der Workflows | 100 pro Mandant |
Anzahl der Aufgaben | 25 pro Workflow |
Anzahl der benutzerdefinierten Aufgabenerweiterungen | 100 pro Mandant |
offsetInDays-Bereich von triggerAndScopeBasedConditions executionConditions | 180 Tage |
Intervall für Workflowzeitpläne in Stunden | 1–24 Stunden |
Anzahl der Benutzer*innen pro Bedarfsauswahl | 10 |
durationBeforeTimeout-Bereich der benutzerdefinierten Aufgabenerweiterungen | 5 Minuten bis 3 Stunden |
Hinweis
Wenn Sie einen Workflow über die API erstellen oder aktualisieren, liegt der offsetInDays-Bereich zwischen –180 und 180 Tagen. Ein negative Wert gibt einen Zeitpunkt vor timeBasedAttribute an, während ein positive Wert Ereignisse danach kennzeichnet.