如果将所有域设置为与本地 Active Directory 联合,则最多可在每个租户中添加 2,500 个域名。
资源
默认情况下,Microsoft Entra ID 免费版的用户最多可以在单个租户中创建 50,000 个 Microsoft Entra 资源。 如有至少一个经过验证的域,则组织的默认 Microsoft Entra 服务配额会扩展到 300,000 个 Microsoft Entra 资源。 即使在你执行了内部管理员接管,并且组织已转换为具有至少一个已验证的域的托管租户之后,自助服务注册为组织创建的 Microsoft Entra 服务配额仍然为 50,000 个 Microsoft Entra 资源。 此服务上限与 Microsoft Entra 定价页上 500,000 个资源的定价层上限无关。 若要超过默认配额,必须联系 Microsoft 支持部门。
非管理员用户最多可以创建 250 个 Microsoft Entra 资源。 活动资源和可还原的已删除资源都会计入此配额。 只能还原在不到 30 天前删除的 Microsoft Entra 资源。 不再可还原的已删除 Microsoft Entra 资源在 30 天内按四分之一的值计入此配额。 如果开发人员在其日常工作期间可能会反复超过此配额,你可以创建并分配一个自定义角色,并为此角色授予创建无限个应用注册的权限。
资源限制适用于给定 Microsoft Entra 租户中的所有目录对象,包括用户、组、应用程序和服务主体。
架构扩展
String 类型扩展最多只能有 256 个字符。
Binary 类型扩展限制在 256 字节以内。
只能将 100 个扩展值(包括所有类型和所有应用程序)写入任何单一 Microsoft Entra 资源中。
一个非管理员用户最多可在 Microsoft Entra 组织中创建 250 个组。 任何可以管理组织中的组的 Microsoft Entra 管理员可以创建无限数量的组(最多可达 Microsoft Entra 对象上限)。 如果为用户指定角色来删除该用户的限制,请分配权限较低的内置角色,如“用户管理员”或“组管理员”。
从 Microsoft Entra Connect v2.0 开始,V2 终结点是默认 API。 一个组中可以使用 Microsoft Entra Connect 从本地 Active Directory 同步到 Microsoft Entra ID 的成员数目限制为 250,000。 有关详细信息,请参阅 Microsoft Entra Connect 同步 V2 。
选择组列表时,可为最多 500 个 Microsoft 365 组分配组过期策略。 如果将策略应用于所有 Microsoft 365 组,则没有任何限制。