Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Iniciar sesión para AWS
aviso
Actualmente estamos lanzando nuestra nueva experiencia a un número limitado de clientes. Es posible que aún no puedas acceder a esta experiencia.
Esta guía le ayuda a comprender las diferentes formas en las que puede iniciar sesión en Amazon Web Services (AWS). Puede iniciar sesión de AWS las siguientes maneras:
-
Inicia sesión para AWS
-
Inicia sesión en nuestra nueva AWS experiencia: inicia sesión con un método que ya tengas, como Google o GitHub, y accede a los proyectos con los valores predeterminados preconfigurados.
-
Regístrate AWS (avanzado): inicia sesión mediante un portal de AWS acceso, una identidad federada o como usuario root o usuario de IAM.
-
-
Inicia sesión con ID de creador de AWS— Inicie sesión en su perfil personal, que proporciona acceso a herramientas y servicios seleccionados.
Para obtener más información sobre cómo comparar nuestra nueva experiencia de registro y la AWS experiencia actual, consulta Comparar las opciones de registro.
Si tienes problemas para iniciar sesión AWS, consulta la documentación de solución de problemas para cada forma de iniciar sesión:
Si tienes problemas para iniciar sesión en tu Cuenta de AWS, consultaResolución de problemas Cuenta de AWS problemas de inicio de sesión.
Si tienes problemas para iniciar sesión en nuestra nueva AWS experiencia, consultaSolución de problemas con nuestro nuevo AWS problemas de experiencia.
Si tienes problemas para iniciar sesión ID de creador de AWS para acceder a determinadas AWS herramientas o servicios, consultaResolución de problemas AWS Problemas con Builder ID.
Para obtener más información sobre cómo la suscripción AWS puede ayudarte a ti o a tu organización, consulta Ponte en contacto con nosotros
Temas
Terminología
Amazon Web Services (AWS) utiliza terminología común para describir el proceso de inicio de sesión. Le recomendamos que lea y asimile estos términos.
Administrador
También se conoce como administrador o Cuenta de AWS administrador de IAM. El administrador, que suele ser un empleado del departamento de TI, es una persona que supervisa una Cuenta de AWS. Los administradores tienen un nivel de permisos en la Cuenta de AWS superior respecto a otros miembros de la empresa. Los administradores establecen e implementan la configuración de Cuenta de AWS. También crean usuarios de IAM o de IAM Identity Center. El administrador proporciona a estos usuarios sus credenciales de acceso y una URL de inicio de sesión con la que poder iniciar sesión en la AWS.
Un administrador solo es compatible si inicias sesión con Sign Up for AWS (avanzado).
Cuenta
Un estándar Cuenta de AWS contiene tanto sus AWS recursos como las identidades que pueden acceder a esos recursos. Las cuentas están asociadas a la dirección de correo electrónico y la contraseña del propietario de la cuenta.
Credenciales
También se denominan credenciales de acceso o credenciales de seguridad. En los procesos de autenticación y autorización, un sistema utiliza las credenciales para identificar quién realiza una llamada y decidir si se concede el acceso solicitado. Las credenciales son la información que los usuarios proporcionan AWS para iniciar sesión y acceder a AWS los recursos. Las credenciales de los usuarios humanos pueden ser, por ejemplo, una dirección de correo electrónico, un nombre de usuario, una contraseña definida por el usuario, un identificador o alias de cuenta, un código de verificación y un código de autenticación multifactor (MFA) de un solo uso. Para el acceso programático, también puede utilizar claves de acceso. Cuando sea posible, le recomendamos utilizar claves de acceso de corta duración.
Para obtener más información sobre las credenciales, consulte Credenciales de seguridad de AWS.
nota
El tipo de credenciales que debe enviar un usuario depende del tipo de usuario.
Credenciales de empresa
Las credenciales que proporcionan los usuarios al acceder a sus redes y recursos de empresa. El administrador corporativo puede configurarlo Cuenta de AWS para que utilice las mismas credenciales que usted utiliza para acceder a la red y los recursos corporativos. El administrador o el empleado del servicio de asistencia le proporcionará estas credenciales.
Las credenciales corporativas solo se admiten si inicias sesión con Sign Up for AWS (avanzado).
Perfil
Cuando te registras para obtener un AWS Builder ID o utilizas nuestra nueva AWS experiencia, creas un perfil. Dicho perfil incluye la información de contacto que proporcionó y la capacidad de gestionar los dispositivos de autenticación multifactor (MFA) y las sesiones activas. Puede obtener más información sobre la privacidad y cómo gestionamos sus datos en el perfil. Para obtener más información sobre cómo se relaciona su ID de constructor con un Cuenta de AWS, consulteID de creador de AWS y otros AWS credentials.
Credenciales del usuario raíz
Las credenciales del usuario raíz son la dirección de correo electrónico y la contraseña que se han utilizado para crear la Cuenta de AWS. Es muy recomendable añadir una MFA a las credenciales del usuario raíz para mayor seguridad. Las credenciales de usuario raíz proporcionan acceso completo a todos los servicios y recursos de AWS de la cuenta. Para obtener más información sobre el usuario raíz, consulte Usuario raíz.
Las credenciales de usuario root solo se admiten si inicias sesión con Sign Up for AWS (avanzado).
Usuario
Un usuario es una persona o una aplicación que tiene permisos para realizar llamadas de API a AWS productos o acceder a AWS recursos. Cada usuario tiene un conjunto único de credenciales de seguridad que no se comparten con nadie más. Estas credenciales son independientes de las credenciales de seguridad que se usan para la Cuenta de AWS. Para obtener más información, consulte Determine el tipo de usuario.
Código de verificación
Un código de verificación verifica su identidad durante el proceso de inicio de sesión mediante autenticación multifactor (MFA). Existen varios métodos de entrega para los códigos de verificación. Se pueden enviar por SMS o correo electrónico. Para obtener más información, consulte con su administrador.
Disponibilidad regional para AWS Sign-In
La opción de registro AWS (avanzada) está disponible en varias versiones de uso común Regiones de AWS. Esta disponibilidad le facilita el acceso a los AWS servicios y las aplicaciones empresariales. Para obtener una lista completa de las regiones Sign-In compatibles, consulte los AWS Sign-In puntos finales y las cuotas.
Si utilizas nuestra nueva AWS experiencia, solo se admiten EE. UU. Este (Ohio) (us-east-2), Europa (Estocolmo) (eu-north-1) y Asia Pacífico (Sídney) (ap-southeast-2). Para obtener más información, consulta las regiones de tus proyectos. AWS
ID de creador de AWS está disponible en el este de EE. UU. (Virginia del Norte). Las aplicaciones que utilice ID de creador de AWS pueden funcionar en otras regiones.
Sign-in registro de eventos
CloudTrail se habilita automáticamente en usted Cuenta de AWS y registra los eventos cuando se produce una actividad. Los siguientes recursos resultan útiles para obtener más información sobre el registro y la supervisión de los eventos de inicio de sesión.
-
CloudTrail registra los intentos de inicio de sesión en Consola de administración de AWS. Todos los eventos de inicio de sesión de usuarios de IAM, usuarios raíz y usuarios federados generan registros en CloudTrail los archivos de registro. Para obtener más información, consulte Eventos de inicio de sesión de Consola de administración de AWS en la Guía del usuario de AWS CloudTrail .
-
Si utiliza un punto de enlace regional para iniciar sesión en Consola de administración de AWS, CloudTrail registra el
ConsoleLoginevento en la región correspondiente al punto de enlace. Para obtener más información sobre AWS Sign-In los puntos finales, consulte los AWS Sign-In puntos finales y las cuotas en la Guía de referencia AWS general. -
Para obtener más información sobre cómo se registran CloudTrail los eventos de inicio de sesión en IAM Identity Center, consulte Descripción de los eventos de inicio de sesión de IAM Identity Center en la Guía del usuario de IAM Identity Center.
-
Para obtener más información sobre cómo registrar diferentes datos de identidad de usuario en IAM, consulte Cómo registrar las CloudTrail llamadas de IAM y a la AWS STS API en la Guía del usuario. AWS CloudTrail AWS Identity and Access Management
AWS Sign-In admite políticas basadas en recursos y políticas de control de recursos que permiten restringir el acceso a la consola en función de la ubicación de la red y la identidad principal. Para los usuarios raíz, la ubicación de la red se valida antes de que aparezca la solicitud de contraseña. Para todos los tipos principales, las políticas se evalúan antes y después de la autenticación. Para obtener más información, consulte Controlar el acceso a la consola con políticas basadas en recursos y políticas de control de recursos.
AWS Sign-In registra los eventos de evaluación de políticas en. CloudTrail Cuando una política basada en recursos o una política de control de recursos (RCP) deniega el acceso durante el inicio de sesión, CloudTrail registra el resultado de la evaluación, incluidas las declaraciones de política que se evaluaron y la decisión final (permitir o denegar). Utilice estos registros para supervisar los intentos de acceso no autorizados y solucionar problemas de configuración de políticas. Para obtener más información, consulte Supervise y audite de forma continua.
El siguiente ejemplo muestra un CloudTrail evento relacionado con un intento fallido de inicio de sesión en la consola rechazado por una política basada en recursos:
{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/ExampleUser", "accountId": "111122223333", "userName": "ExampleUser" }, "eventTime": "2026-02-18T21:19:28Z", "eventSource": "signin.amazonaws.com", "eventName": "ConsoleLogin", "awsRegion": "us-east-1", "sourceIPAddress": "[IP_ADDRESS]", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...", "errorCode": "AccessDenied", "errorMessage": "Authorization denied because of a resource-based policy", "requestParameters": null, "responseElements": { "ConsoleLogin": "Failure" }, "additionalEventData": { "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1", "MobileVersion": "No", "MFAUsed": "No" }, "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE", "readOnly": false, "eventType": "AwsConsoleSignIn", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "signin.aws.amazon.com" } }
Este CloudTrail evento muestra un intento fallido de inicio de sesión en la consola en el que una política basada en recursos denegó el acceso. El errorMessage campo indica el tipo de política que provocó la denegación: «Autorización denegada debido a una política basada en recursos» en el caso de la política basada en recursos, o «Autorización denegada debido a una política de control de recursos» en el caso de los RCP. El evento captura la identidad del usuario de IAM, la marca de tiempo, la dirección IP de origen y el destino del inicio de sesión.
CloudTrail genera eventos tanto para las denegaciones previas a la autenticación (cuando AWS Sign-In bloquea la página de credenciales para los usuarios raíz) como para las denegaciones posteriores a la autenticación (cuando una política deniega el acceso una vez validadas las credenciales).