

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Cree un rol de IAM con acceso al sitio web AWS
<a name="create-iam-role"></a>

AWS Identity and Access Management (IAM) es un servicio web que le ayuda a controlar de forma segura el acceso de sus usuarios a AWS los recursos. La IAM se utiliza para controlar quién puede utilizar AWS los recursos (autenticación), qué recursos pueden utilizar y de qué forma (autorización).

1. Vaya a la [consola de administración de IAM](https://console.aws.amazon.com/iam/home?#home) y haga clic en **Funciones** en el panel de navegación izquierdo.

   Se abre la página de administración de roles con información sobre los roles de IAM, la opción **Crear rol** y una lista de los roles existentes. ![](http://docs.aws.amazon.com/es_es/managedservices/latest/onboardingguide/images/iamConsoleRoles.PNG) 

1. Haz clic en **Crear rol**.

   Se abre la página Crear rol y **seleccionar el tipo de entidad de confianza**. Haga clic en **Otro Cuenta de AWS** y se abrirá un área de configuración debajo.

   Introduzca el **ID de cuenta** de confianza de AMS que le proporcionó AMS. Deje las opciones **Requerir ID externo** y **Requerir MFA sin seleccionar**. ![](http://docs.aws.amazon.com/es_es/managedservices/latest/onboardingguide/images/iamConsoleCreateRole.PNG)

1. Haga clic en **Next: Permissions (Siguiente: Permisos)**.

   Se abre la página Crear **políticas de permisos para adjuntar** roles con opciones para crear una nueva política, actualizar la página y buscar políticas existentes. Se proporciona una lista de las políticas existentes. ![](http://docs.aws.amazon.com/es_es/managedservices/latest/onboardingguide/images/iamConsoleCreateRolePermissionsDetail.PNG)

    

1. Seleccione la **AdministratorAccess**política y, a continuación, haga clic en **Siguiente: revisar**.

   Se abre la página Crear **revisión** de roles. ![](http://docs.aws.amazon.com/es_es/managedservices/latest/onboardingguide/images/iamConsoleCreateRoleReview.PNG)

1. **Asigne al nuevo rol el nombre **aws\_managedservices\_onboarding\_role y escriba «AMS Onboarding Role» en la descripción del rol**.** **Revise la configuración del nuevo rol y, si lo desea, haga clic en Crear rol.** 

   Se abre la página de administración de roles con su nuevo rol en la lista.