View a markdown version of this page

Iniciar sesión para AWS - AWS Sign-In

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Iniciar sesión para AWS

aviso

Actualmente estamos lanzando nuestra nueva experiencia a un número limitado de clientes. Es posible que aún no puedas acceder a esta experiencia.

Esta guía le ayuda a comprender las diferentes formas en las que puede iniciar sesión en Amazon Web Services (AWS). Puede iniciar sesión de AWS las siguientes maneras:

Para obtener más información sobre cómo comparar nuestra nueva experiencia de registro y la AWS experiencia actual, consulta Comparar las opciones de registro.

Si tienes problemas para iniciar sesión AWS, consulta la documentación de solución de problemas para cada forma de iniciar sesión:

Para obtener más información sobre cómo la suscripción AWS puede ayudarte a ti o a tu organización, consulta Ponte en contacto con nosotros.

Terminología

Amazon Web Services (AWS) utiliza terminología común para describir el proceso de inicio de sesión. Le recomendamos que lea y asimile estos términos.

Administrador

También se conoce como administrador o Cuenta de AWS administrador de IAM. El administrador, que suele ser un empleado del departamento de TI, es una persona que supervisa una Cuenta de AWS. Los administradores tienen un nivel de permisos en la Cuenta de AWS superior respecto a otros miembros de la empresa. Los administradores establecen e implementan la configuración de Cuenta de AWS. También crean usuarios de IAM o de IAM Identity Center. El administrador proporciona a estos usuarios sus credenciales de acceso y una URL de inicio de sesión con la que poder iniciar sesión en la AWS.

Un administrador solo es compatible si inicias sesión con Sign Up for AWS (avanzado).

Cuenta

Un estándar Cuenta de AWS contiene tanto sus AWS recursos como las identidades que pueden acceder a esos recursos. Las cuentas están asociadas a la dirección de correo electrónico y la contraseña del propietario de la cuenta.

Credenciales

También se denominan credenciales de acceso o credenciales de seguridad. En los procesos de autenticación y autorización, un sistema utiliza las credenciales para identificar quién realiza una llamada y decidir si se concede el acceso solicitado. Las credenciales son la información que los usuarios proporcionan AWS para iniciar sesión y acceder a AWS los recursos. Las credenciales de los usuarios humanos pueden ser, por ejemplo, una dirección de correo electrónico, un nombre de usuario, una contraseña definida por el usuario, un identificador o alias de cuenta, un código de verificación y un código de autenticación multifactor (MFA) de un solo uso. Para el acceso programático, también puede utilizar claves de acceso. Cuando sea posible, le recomendamos utilizar claves de acceso de corta duración.

Para obtener más información sobre las credenciales, consulte Credenciales de seguridad de AWS.

nota

El tipo de credenciales que debe enviar un usuario depende del tipo de usuario.

Credenciales de empresa

Las credenciales que proporcionan los usuarios al acceder a sus redes y recursos de empresa. El administrador corporativo puede configurarlo Cuenta de AWS para que utilice las mismas credenciales que usted utiliza para acceder a la red y los recursos corporativos. El administrador o el empleado del servicio de asistencia le proporcionará estas credenciales.

Las credenciales corporativas solo se admiten si inicias sesión con Sign Up for AWS (avanzado).

Perfil

Cuando te registras para obtener un AWS Builder ID o utilizas nuestra nueva AWS experiencia, creas un perfil. Dicho perfil incluye la información de contacto que proporcionó y la capacidad de gestionar los dispositivos de autenticación multifactor (MFA) y las sesiones activas. Puede obtener más información sobre la privacidad y cómo gestionamos sus datos en el perfil. Para obtener más información sobre cómo se relaciona su ID de constructor con un Cuenta de AWS, consulteID de creador de AWS y otros AWS credentials.

Credenciales del usuario raíz

Las credenciales del usuario raíz son la dirección de correo electrónico y la contraseña que se han utilizado para crear la Cuenta de AWS. Es muy recomendable añadir una MFA a las credenciales del usuario raíz para mayor seguridad. Las credenciales de usuario raíz proporcionan acceso completo a todos los servicios y recursos de AWS de la cuenta. Para obtener más información sobre el usuario raíz, consulte Usuario raíz.

Las credenciales de usuario root solo se admiten si inicias sesión con Sign Up for AWS (avanzado).

Usuario

Un usuario es una persona o una aplicación que tiene permisos para realizar llamadas de API a AWS productos o acceder a AWS recursos. Cada usuario tiene un conjunto único de credenciales de seguridad que no se comparten con nadie más. Estas credenciales son independientes de las credenciales de seguridad que se usan para la Cuenta de AWS. Para obtener más información, consulte Determine el tipo de usuario.

Código de verificación

Un código de verificación verifica su identidad durante el proceso de inicio de sesión mediante autenticación multifactor (MFA). Existen varios métodos de entrega para los códigos de verificación. Se pueden enviar por SMS o correo electrónico. Para obtener más información, consulte con su administrador.

Disponibilidad regional para AWS Sign-In

La opción de registro AWS (avanzada) está disponible en varias versiones de uso común Regiones de AWS. Esta disponibilidad le facilita el acceso a los AWS servicios y las aplicaciones empresariales. Para obtener una lista completa de las regiones Sign-In compatibles, consulte los AWS Sign-In puntos finales y las cuotas.

Si utilizas nuestra nueva AWS experiencia, solo se admiten EE. UU. Este (Ohio) (us-east-2), Europa (Estocolmo) (eu-north-1) y Asia Pacífico (Sídney) (ap-southeast-2). Para obtener más información, consulta las regiones de tus proyectos. AWS

ID de creador de AWS está disponible en el este de EE. UU. (Virginia del Norte). Las aplicaciones que utilice ID de creador de AWS pueden funcionar en otras regiones.

Sign-in registro de eventos

CloudTrail se habilita automáticamente en usted Cuenta de AWS y registra los eventos cuando se produce una actividad. Los siguientes recursos resultan útiles para obtener más información sobre el registro y la supervisión de los eventos de inicio de sesión.

AWS Sign-In admite políticas basadas en recursos y políticas de control de recursos que permiten restringir el acceso a la consola en función de la ubicación de la red y la identidad principal. Para los usuarios raíz, la ubicación de la red se valida antes de que aparezca la solicitud de contraseña. Para todos los tipos principales, las políticas se evalúan antes y después de la autenticación. Para obtener más información, consulte Controlar el acceso a la consola con políticas basadas en recursos y políticas de control de recursos.

AWS Sign-In registra los eventos de evaluación de políticas en. CloudTrail Cuando una política basada en recursos o una política de control de recursos (RCP) deniega el acceso durante el inicio de sesión, CloudTrail registra el resultado de la evaluación, incluidas las declaraciones de política que se evaluaron y la decisión final (permitir o denegar). Utilice estos registros para supervisar los intentos de acceso no autorizados y solucionar problemas de configuración de políticas. Para obtener más información, consulte Supervise y audite de forma continua.

El siguiente ejemplo muestra un CloudTrail evento relacionado con un intento fallido de inicio de sesión en la consola rechazado por una política basada en recursos:

{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/ExampleUser", "accountId": "111122223333", "userName": "ExampleUser" }, "eventTime": "2026-02-18T21:19:28Z", "eventSource": "signin.amazonaws.com", "eventName": "ConsoleLogin", "awsRegion": "us-east-1", "sourceIPAddress": "[IP_ADDRESS]", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...", "errorCode": "AccessDenied", "errorMessage": "Authorization denied because of a resource-based policy", "requestParameters": null, "responseElements": { "ConsoleLogin": "Failure" }, "additionalEventData": { "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1", "MobileVersion": "No", "MFAUsed": "No" }, "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE", "readOnly": false, "eventType": "AwsConsoleSignIn", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "signin.aws.amazon.com" } }

Este CloudTrail evento muestra un intento fallido de inicio de sesión en la consola en el que una política basada en recursos denegó el acceso. El errorMessage campo indica el tipo de política que provocó la denegación: «Autorización denegada debido a una política basada en recursos» en el caso de la política basada en recursos, o «Autorización denegada debido a una política de control de recursos» en el caso de los RCP. El evento captura la identidad del usuario de IAM, la marca de tiempo, la dirección IP de origen y el destino del inicio de sesión.

CloudTrail genera eventos tanto para las denegaciones previas a la autenticación (cuando AWS Sign-In bloquea la página de credenciales para los usuarios raíz) como para las denegaciones posteriores a la autenticación (cuando una política deniega el acceso una vez validadas las credenciales).