

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configuración de una cuenta de AWS
<a name="setting-up-an-aws-account"></a>

Utilice esta sección para crear una AWS cuenta y un usuario de IAM. Para obtener información sobre las prácticas recomendadas para crear una AWS cuenta, consulte Cómo [establecer un AWS entorno de prácticas recomendadas](https://aws.amazon.com/organizations/getting-started/best-practices/).

## Inscríbase en una AWS inscrita
<a name="setting-up-an-aws-account-sign-up"></a>

Si no tiene una AWS cuenta, complete los siguientes pasos para crear una.

**Para registrarte en una AWS inscrita**

1. Abra [https://portal.aws.amazon.com/billing/signup](https://portal.aws.amazon.com/billing/signup).

1. Siga las instrucciones que se le indiquen.

   Parte del procedimiento de registro consiste en recibir una llamada telefónica o mensaje de texto e indicar un código de verificación en el teclado del teléfono.

   Al abrir una AWS cuenta, se crea un *usuario raíz de la AWS cuenta*. Este usuario tiene acceso a todos los recursos y los servicios de AWS en la cuenta. Como práctica recomendada de seguridad, asigne acceso administrativo a un usuario y utilice únicamente el usuario raíz para realizar [Tareas que requieren acceso de usuario raíz](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks).

AWS te envía un correo electrónico de confirmación una vez finalizado el proceso de registro. Puede ver la actividad de la cuenta y administrar la cuenta en cualquier momento entrando en [https://aws.amazon.com/](https://aws.amazon.com/) y seleccionando **My Account (Mi cuenta)**.

## Creación de un usuario con acceso administrativo
<a name="setting-up-an-aws-account-create-admin-user"></a>

Después de crear una AWS cuenta, proteja el usuario raíz de la AWS cuenta, active el Centro de identidad de AWS IAM y cree un usuario administrativo para no utilizar el usuario raíz en las tareas diarias.

**Proteja su AWS usuario raíz de la cuenta**

1. Inicie sesión en la [consola de administración de AWS](https://console.aws.amazon.com/) como el propietario de la cuenta; para ello, elija **Usuario raíz** e introduzca la dirección de email de su cuenta de AWS . En la siguiente página, escriba su contraseña.

   Para obtener ayuda para iniciar sesión con el usuario raíz, consulte [Iniciar sesión como usuario raíz](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial) en la *Guía del usuario de AWS Sign-In*.

1. Active la autenticación multifactor (MFA) para el usuario raíz.

   Para obtener instrucciones, consulte [Habilitar un dispositivo MFA virtual para el usuario raíz de su AWS cuenta (consola) en la Guía del usuario](https://docs.aws.amazon.com/IAM/latest/UserGuide/enable-virt-mfa-for-root.html) de *IAM*.

**Creación de un usuario con acceso administrativo**

1. Activar IAM Identity Center.

   Para obtener instrucciones, consulte [Habilitar el Centro de Identidad de AWS IAM en la Guía del usuario del Centro](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-set-up-for-idc.html) de *Identidad de AWS IAM*.

1. En IAM Identity Center, conceda acceso administrativo a un usuario.

   Para ver un tutorial sobre el uso del directorio del Centro de Identidad de IAM como fuente de identidad, consulte [Configurar el acceso de los usuarios con el directorio predeterminado del Centro de Identidad de IAM en la Guía del usuario del Centro de Identidad](https://docs.aws.amazon.com/singlesignon/latest/userguide/quick-start-default-idc.html) de *AWS IAM*.

**Inicio de sesión como usuario con acceso de administrador**
+ Para iniciar sesión con el usuario de IAM Identity Center, use la URL de inicio de sesión que se envió a la dirección de correo electrónico cuando creó el usuario de IAM Identity Center.

  *Para obtener ayuda para iniciar sesión con un usuario del Centro de identidades de IAM, consulte Iniciar [sesión en el portal de AWS acceso en la Guía del](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html) usuario.AWS Sign-In *

**Concesión de acceso a usuarios adicionales**

1. En IAM Identity Center, cree un conjunto de permisos que siga la práctica recomendada de aplicar permisos de privilegios mínimos.

   Para obtener instrucciones, consulte [Crear un conjunto de permisos](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-create-a-permission-set.html) en la Guía del *usuario del AWS IAM Identity Center*.

1. Asigne usuarios a un grupo y, a continuación, asigne el acceso de inicio de sesión único al grupo.

   Para obtener instrucciones, consulte [Añadir grupos](https://docs.aws.amazon.com/singlesignon/latest/userguide/addgroups.html) en la Guía del *usuario del AWS IAM Identity Center*.