Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Melde dich an für AWS
Warnung
Wir stellen unser neues Erlebnis derzeit einer begrenzten Anzahl von Kunden zur Verfügung. Möglicherweise können Sie noch nicht auf dieses Erlebnis zugreifen.
Diese Anleitung hilft Ihnen, die verschiedenen Möglichkeiten zu verstehen, wie Sie sich bei Amazon Web Services anmelden können (AWS). Sie können sich AWS auf folgende Arten anmelden:
-
Melden Sie sich an für AWS
-
Melden Sie sich für unsere neue AWS Erfahrung an — Melden Sie sich mit einer Methode an, die Sie bereits verwenden, z. B. mit Google oder GitHub, und greifen Sie auf Projekte mit vorkonfigurierten Standardeinstellungen zu.
-
Melden Sie sich an für AWS (fortgeschritten) — Melden Sie sich mit einem AWS Zugangsportal, einer föderierten Identität oder als Root-Benutzer oder IAM-Benutzer an.
-
-
Melde dich an mit AWS Builder ID— Melden Sie sich mit Ihrem persönlichen Profil an, das Zugriff auf ausgewählte Tools und Dienste bietet.
Weitere Informationen zum Vergleich unserer neuen Anmeldeerfahrung mit der bestehenden AWS Erfahrung finden Sie unter Anmeldeoptionen https://docs.aws.amazon.com/accounts/latest/reference/sign-up-for-aws.html vergleichen.
Wenn Sie Probleme bei der Anmeldung haben AWS, finden Sie in der Dokumentation zur Problembehebung die einzelnen Anmeldemöglichkeiten:
Wenn Sie Probleme haben, sich bei Ihrem anzumelden AWS-Konto, finden Sie weitere Informationen unterFehlerbehebung AWS-Konto Probleme bei der Anmeldung.
Wenn Sie Probleme haben, sich bei unserer neuen AWS Erfahrung anzumelden, finden Sie weitere Informationen unterProblembehebung bei unserem neuen AWS Probleme haben.
Wenn Sie Probleme haben, sich bei Ihrem anzumelden AWS Builder ID , um auf bestimmte AWS Tools oder Dienste zuzugreifen, finden Sie weitere Informationen unterFehlerbehebung AWS Probleme mit der Builder-ID.
Weitere Informationen darüber, wie die Registrierung für Sie oder Ihre Organisation helfen AWS kann, finden Sie unter Kontaktieren Sie uns
Themen
Terminologie
Amazon Web Services (AWS) verwendet eine allgemeine Terminologie, um den Anmeldevorgang zu beschreiben. Wir empfehlen Ihnen, diese Bedingungen zu lesen und zu verstehen.
Administrator
Wird auch als Administrator oder AWS-Konto IAM-Administrator bezeichnet. Der Administrator, in der Regel Mitarbeiter der Informationstechnologie (IT), ist eine Person, die einen beaufsichtigt. AWS-Konto Administratoren verfügen über ein höheres Maß an Berechtigungen für den AWS-Konto als andere Mitglieder ihrer Organisation. Administratoren erstellen und implementieren Einstellungen für AWS-Konto. Sie erstellen auch IAM- oder IAM Identity Center-Benutzer. Der Administrator stellt diesen Benutzern ihre Zugangsdaten und eine Anmelde-URL zur Verfügung, unter der sie sich anmelden können. AWS
Ein Administrator wird nur unterstützt, wenn Sie sich mit „Registrieren für“ AWS (für Fortgeschrittene) https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html anmelden.
Account
Ein Standard AWS-Konto enthält sowohl Ihre AWS Ressourcen als auch die Identitäten, die auf diese Ressourcen zugreifen können. Konten sind mit der E-Mail-Adresse und dem Passwort des Kontoinhabers verknüpft.
Anmeldeinformationen
Wird auch als Zugangsdaten oder Sicherheitsanmeldeinformationen bezeichnet. Sowohl bei der Authentifizierung als auch bei der Autorisierung nutzt das System Anmeldeinformationen, um den Aufrufer zu bestimmen und zu ermitteln, ob der angeforderte Zugriff gewährt wird. Anmeldeinformationen sind die Informationen, die Benutzer angeben, AWS um sich anzumelden und Zugriff auf AWS Ressourcen zu erhalten. Anmeldeinformationen für menschliche Benutzer können eine E-Mail-Adresse, einen Benutzernamen, ein benutzerdefiniertes Passwort, eine Konto-ID oder einen Alias, einen Bestätigungscode und einen Einmalcode für die Mehrfaktorauthentifizierung (MFA) enthalten. Für den programmatischen Zugriff können Sie auch Zugriffsschlüssel verwenden. Wir empfehlen, möglichst temporäre Zugriffsschlüssel zu verwenden.
Weitere Informationen zu Anmeldeinformationen finden Sie unter AWS Sicherheitsanmeldeinformationen.
Anmerkung
Die Art der Anmeldeinformationen, die ein Benutzer einreichen muss, hängt von seinem Benutzertyp ab.
Anmeldeinformationen des Unternehmens
Die Anmeldeinformationen, die Benutzer beim Zugriff auf ihr Unternehmensnetzwerk und ihre Ressourcen angeben. Ihr Unternehmensadministrator kann Sie so einrichten AWS-Konto , dass Sie dieselben Anmeldeinformationen verwenden, die Sie für den Zugriff auf Ihr Unternehmensnetzwerk und Ihre Ressourcen verwenden. Diese Anmeldeinformationen werden Ihnen von Ihrem Administrator oder Helpdesk-Mitarbeiter zur Verfügung gestellt.
Unternehmensanmeldedaten werden nur unterstützt, wenn Sie sich mit „Registrieren für“ AWS (für Fortgeschrittene) anmelden.
Profil
Wenn du dich für eine AWS Builder-ID registrierst oder unsere neue AWS Erfahrung nutzt, erstellst du ein Profil. Ihr Profil enthält die von Ihnen angegebenen Kontaktinformationen und die Möglichkeit, Geräte und aktive Sitzungen mit der Multifaktor-Authentifizierung (MFA) zu verwalten. In Ihrem Profil erfahren Sie auch mehr über Datenschutz und unseren Umgang mit Ihren Daten. Weitere Informationen darüber, wie sich Ihre Builder-ID auf einen bezieht AWS-Konto, finden Sie unterAWS Builder ID und andere AWS Anmeldedaten.
Anmeldeinformationen des Stammbenutzers
Die Root-Benutzeranmeldeinformationen sind die E-Mail-Adresse und das Passwort, mit denen das erstellt wurde AWS-Konto. Wir empfehlen dringend, MFA zu den Root-Benutzeranmeldedaten hinzuzufügen, um zusätzliche Sicherheit zu gewährleisten. Die Root-Benutzeranmeldedaten bieten vollständigen Zugriff auf alle AWS Dienste und Ressourcen im Konto. Weitere Informationen zum Root-Benutzer finden Sie unterStammbenutzer.
Root-Benutzeranmeldedaten werden nur unterstützt, wenn Sie sich mit Sign up for AWS (Advanced) anmelden.
Benutzer
Ein Benutzer ist eine Person oder Anwendung, die berechtigt ist, API-Aufrufe an AWS Produkte zu tätigen oder auf AWS Ressourcen zuzugreifen. Jeder Benutzer hat einen eindeutigen Satz von Sicherheitsanmeldeinformationen, die nicht mit anderen Benutzern geteilt werden. Diese Anmeldeinformationen unterscheiden sich von den Sicherheitsanmeldeinformationen für das AWS-Konto. Weitere Informationen finden Sie unter Ermitteln Sie Ihren Benutzertyp.
Verifizierungscode
Ein Bestätigungscode bestätigt Ihre Identität während des Anmeldevorgangs mithilfe der Multifaktor-Authentifizierung (MFA). Die Versandmethoden für Bestätigungscodes sind unterschiedlich. Sie können per SMS oder E-Mail gesendet werden. Erkundigen Sie sich bei Ihrem Administrator nach weiteren Informationen.
Regionale Verfügbarkeit für AWS Sign-In
Die Registrierung für AWS (fortgeschritten) ist in mehreren häufig verwendeten Sprachen verfügbar AWS-Regionen. Diese Verfügbarkeit erleichtert Ihnen den Zugriff auf AWS Dienste und Geschäftsanwendungen. Eine vollständige Liste der Regionen, die Sign-In unterstützt werden, finden Sie unter AWS Sign-In Endpunkte und Kontingente.
Wenn Sie unsere neue AWS Erfahrung nutzen, werden nur USA Ost (Ohio) (us-east-2), Europa (Stockholm) (eu-north-1) und Asien-Pazifik (Sydney) (ap-southeast-2) unterstützt. Weitere Informationen finden Sie unter Regionen für Ihre Projekte. AWS
AWS Builder ID ist in den USA Ost (Nord-Virginia) verfügbar. Anwendungen, die ich verwende, funktionieren AWS Builder ID möglicherweise in anderen Regionen.
Sign-in Protokollierung von Ereignissen
CloudTrail wird automatisch auf Ihrem Gerät aktiviert AWS-Konto und zeichnet Ereignisse auf, wenn Aktivitäten auftreten. Die folgenden Ressourcen können Ihnen helfen, mehr über das Protokollieren und Überwachen von Anmeldeereignissen zu erfahren.
-
CloudTrail protokolliert Versuche, sich bei der AWS-Managementkonsole anzumelden. Alle Anmeldeereignisse für IAM-Benutzer, Root-Benutzer und Verbundbenutzer generieren Datensätze in CloudTrail Protokolldateien. Weitere Informationen finden Sie im Benutzerhandbuch für AWS CloudTrail unter AWS-Managementkonsole -Anmeldeereignisse.
-
Wenn Sie einen regionalen Endpunkt verwenden, um sich bei dem anzumelden AWS-Managementkonsole, CloudTrail zeichnet das
ConsoleLoginEreignis in der entsprechenden Region für den Endpunkt auf. Weitere Informationen zu AWS Sign-In Endpunkten finden Sie unter AWS Sign-In Endpunkte und Kontingente im AWS Allgemeinen Referenzhandbuch. -
Weitere Informationen darüber, wie Anmeldeereignisse für IAM Identity Center CloudTrail protokolliert werden, finden Sie unter Understanding IAM Identity Center-Anmeldeereignisse im IAM Identity Center-Benutzerhandbuch.
-
Weitere Informationen darüber, wie verschiedene Benutzeridentitätsinformationen in IAM CloudTrail protokolliert werden, finden Sie im Benutzerhandbuch unter Logging IAM- und AWS STS API-Aufrufen mit. AWS CloudTrail AWS Identity and Access Management
AWS Sign-In unterstützt ressourcenbasierte Richtlinien und Richtlinien zur Ressourcenkontrolle, mit denen Sie den Konsolenzugriff auf der Grundlage des Netzwerkstandorts und der Hauptidentität einschränken können. Für Root-Benutzer wird der Netzwerkstandort überprüft, bevor die Passwortabfrage angezeigt wird. Für alle Haupttypen werden die Richtlinien bei der Vor- und Nachauthentifizierung überprüft. Weitere Informationen finden Sie unter Steuerung des Konsolenzugriffs mit ressourcenbasierten Richtlinien und Richtlinien zur Ressourcenkontrolle.
AWS Sign-In protokolliert Ereignisse zur Richtlinienbewertung in. CloudTrail Wenn eine ressourcenbasierte Richtlinie oder eine Resource Control Policy (RCP) den Zugriff während der Anmeldung verweigert, CloudTrail zeichnet das Evaluierungsergebnis auf, einschließlich der bewerteten Richtlinienaussagen und der endgültigen Entscheidung (Zulassen oder Ablehnen). Verwenden Sie diese Protokolle, um unbefugte Zugriffsversuche zu überwachen und Probleme bei der Richtlinienkonfiguration zu beheben. Weitere Informationen finden Sie unter Kontinuierliche Überwachung und Prüfung.
Das folgende Beispiel zeigt ein CloudTrail Ereignis für einen fehlgeschlagenen Anmeldeversuch an der Konsole, der durch eine ressourcenbasierte Richtlinie verweigert wurde:
{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/ExampleUser", "accountId": "111122223333", "userName": "ExampleUser" }, "eventTime": "2026-02-18T21:19:28Z", "eventSource": "signin.amazonaws.com", "eventName": "ConsoleLogin", "awsRegion": "us-east-1", "sourceIPAddress": "[IP_ADDRESS]", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...", "errorCode": "AccessDenied", "errorMessage": "Authorization denied because of a resource-based policy", "requestParameters": null, "responseElements": { "ConsoleLogin": "Failure" }, "additionalEventData": { "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1", "MobileVersion": "No", "MFAUsed": "No" }, "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE", "readOnly": false, "eventType": "AwsConsoleSignIn", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "signin.aws.amazon.com" } }
Dieses CloudTrail Ereignis zeigt einen fehlgeschlagenen Anmeldeversuch an der Konsole, bei dem der Zugriff durch eine ressourcenbasierte Richtlinie verweigert wurde. Das errorMessage Feld gibt den Richtlinientyp an, der die Ablehnung verursacht hat: „Autorisierung aufgrund einer ressourcenbasierten Richtlinie verweigert“ für ressourcenbasierte Richtlinien oder „Autorisierung aufgrund einer Ressourcenkontrollrichtlinie verweigert“ für RCPs. Das Ereignis erfasst die IAM-Benutzeridentität, den Zeitstempel, die Quell-IP-Adresse und das Anmeldeziel.
CloudTrail generiert Ereignisse sowohl für Verweigerungen vor der Authentifizierung (wenn die Seite mit den Anmeldeinformationen für Root-Benutzer AWS Sign-In blockiert wird) als auch für Verweigerungen nach der Authentifizierung (wenn eine Richtlinie den Zugriff verweigert, nachdem die Anmeldeinformationen überprüft wurden).