View a markdown version of this page

Connectez-vous pour AWS - AWS Sign-In

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connectez-vous pour AWS

Avertissement

Nous proposons actuellement notre nouvelle expérience à un nombre limité de clients. Il se peut que vous ne puissiez pas encore accéder à cette expérience.

Ce guide vous aide à comprendre les différentes manières de vous connecter à Amazon Web Services (AWS). Vous pouvez vous connecter de la AWS manière suivante :

Pour plus d'informations sur la comparaison de notre nouvelle expérience d'inscription et de l' AWS expérience existante, voir Comparer les options d'inscription.

Si vous rencontrez des problèmes pour vous connecter AWS, consultez la documentation de dépannage pour chaque méthode de connexion :

Pour plus d'informations sur la façon dont l'inscription AWS peut vous aider, vous ou votre organisation, voir Contactez-nous.

Terminologie

Amazon Web Services (AWS) utilise une terminologie courante pour décrire le processus de connexion. Nous vous recommandons de lire et de comprendre ces conditions.

Administrateur

Également appelé Compte AWS administrateur ou administrateur IAM. L'administrateur, généralement le personnel des technologies de l'information (TI), est une personne qui supervise un Compte AWS. Les administrateurs disposent d'un niveau d'autorisation supérieur à Compte AWS celui des autres membres de leur organisation. Les administrateurs définissent et mettent en œuvre les paramètres du Compte AWS. Ils créent également des utilisateurs IAM ou IAM Identity Center. L'administrateur fournit à ces utilisateurs leurs informations d'accès et une URL de connexion à laquelle se connecter AWS.

Un administrateur n'est pris en charge que si vous vous connectez avec S'inscrire pour AWS (avancé).

Compte

Une norme Compte AWS contient à la fois vos AWS ressources et les identités qui peuvent accéder à ces ressources. Les comptes sont associés à l'adresse e-mail et au mot de passe du propriétaire du compte.

Informations d’identification

Également appelées informations d'accès ou informations d'identification de sécurité. Dans l'authentification et l'autorisation, un système utilise les informations d'identification pour identifier la personne qui effectue l'appel et pour autoriser ou pas l'accès demandé. Les informations d'identification sont les informations que les utilisateurs fournissent AWS pour se connecter et accéder aux AWS ressources. Les informations d'identification des utilisateurs humains peuvent inclure une adresse e-mail, un nom d'utilisateur, un mot de passe défini par l'utilisateur, un identifiant ou un alias de compte, un code de vérification et un code d'authentification multifacteur (MFA) à usage unique. Pour l'accès par programmation, vous pouvez également utiliser les touches d'accès. Nous vous recommandons d'utiliser des clés d'accès à court terme si possible.

Pour plus d'informations sur les informations d'identification, consultez AWS la section Informations d'identification de sécurité.

Note

Le type d'informations d'identification qu'un utilisateur doit soumettre dépend de son type d'utilisateur.

Identifiants de l'entreprise

Les informations d'identification fournies par les utilisateurs lorsqu'ils accèdent à leur réseau et à leurs ressources d'entreprise. L'administrateur de votre entreprise peut vous configurer Compte AWS pour que vous utilisiez les mêmes informations d'identification que celles que vous utilisez pour accéder à votre réseau et à vos ressources d'entreprise. Ces informations d'identification vous sont fournies par votre administrateur ou un employé du service d'assistance.

Les informations d'identification d'entreprise ne sont prises en charge que si vous vous connectez avec le bouton S'inscrire pour AWS (avancé).

Profil

Lorsque vous vous inscrivez pour obtenir un AWS Builder ID ou que vous utilisez notre nouvelle AWS expérience, vous créez un profil. Votre profil inclut les informations de contact que vous avez fournies et la possibilité de gérer les appareils d'authentification multifacteur (MFA) et les sessions actives. Vous pouvez également en savoir plus sur la confidentialité et la manière dont nous traitons vos données dans votre profil. Pour plus d'informations sur la relation entre votre Builder ID et un Compte AWS, consultezID de constructeur AWS et autres AWS informations d’identification.

Informations d'identification de l'utilisateur root

Les informations d'identification de l'utilisateur root sont l'adresse e-mail et le mot de passe utilisés pour créer le Compte AWS. Nous recommandons vivement d'ajouter le MFA aux informations d'identification de l'utilisateur root pour plus de sécurité. Les informations d'identification de l'utilisateur root fournissent un accès complet à tous les AWS services et ressources du compte. Pour plus d'informations sur l'utilisateur root, consultezUtilisateur root.

Les informations d'identification de l'utilisateur root ne sont prises en charge que si vous vous connectez avec le bouton S'inscrire pour AWS (avancé).

Utilisateur

Un utilisateur est une personne ou une application autorisée à effectuer des appels d'API vers des AWS produits ou à accéder à AWS des ressources. Chaque utilisateur possède un ensemble unique d'informations d'identification de sécurité qui ne sont pas partagées avec d'autres utilisateurs. Ces informations d'identification sont distinctes des informations d'identification de sécurité pour le Compte AWS. Pour de plus amples informations, veuillez consulter Déterminez votre type d'utilisateur.

Code de vérification

Un code de vérification vérifie votre identité lors du processus de connexion à l'aide de l'authentification multifacteur (MFA). Les méthodes de livraison des codes de vérification varient. Ils peuvent être envoyés par SMS ou par e-mail. Pour plus d'informations, adressez-vous à votre administrateur.

Disponibilité régionale pour AWS Sign-In

L'inscription à AWS (avancée) est disponible dans plusieurs versions couramment utilisées Régions AWS. Cette disponibilité vous permet d'accéder plus facilement aux AWS services et aux applications métiers. Pour une liste complète des régions qui prennent Sign-In en charge, consultez la section AWS Sign-In Points de terminaison et quotas.

Si vous utilisez notre nouvelle AWS expérience, seuls les États-Unis Est (Ohio) (us-east-2), l'Europe (Stockholm) (eu-north-1) et l'Asie-Pacifique (Sydney) (ap-southeast-2) sont pris en charge. Pour plus d'informations, consultez la section AWS Régions pour vos projets.

ID de constructeur AWS est disponible dans l'est des États-Unis (Virginie du Nord). Les applications qui l'utilisent ID de constructeur AWS peuvent fonctionner dans d'autres régions.

Sign-in journalisation des événements

CloudTrail est automatiquement activé sur votre ordinateur Compte AWS et enregistre les événements lorsque l'activité se produit. Les ressources suivantes peuvent vous aider à en savoir plus sur la journalisation et la surveillance des événements de connexion.

  • CloudTrail enregistre les tentatives de connexion au Console de gestion AWS. Tous les événements de connexion des utilisateurs IAM, des utilisateurs root et des utilisateurs fédérés génèrent des enregistrements dans CloudTrail des fichiers journaux. Pour plus d'informations, veuillez consulter la rubrique Événements de connexion Console de gestion AWS dans le Guide de l'utilisateur AWS CloudTrail .

  • Si vous utilisez un point de terminaison régional pour vous connecter au Console de gestion AWS, CloudTrail enregistre l'ConsoleLoginévénement dans la région appropriée pour le point de terminaison. Pour plus d'informations sur les AWS Sign-In points de terminaison, consultez la section AWS Sign-In Points de terminaison et quotas dans le Guide de référence AWS général.

  • Pour en savoir plus sur la façon dont CloudTrail les événements de connexion sont enregistrés pour IAM Identity Center, consultez la section Comprendre les événements de connexion à IAM Identity Center dans le guide de l'utilisateur d'IAM Identity Center.

  • Pour en savoir plus sur la façon dont CloudTrail les différentes informations relatives à l'identité des utilisateurs sont enregistrées dans IAM, consultez la section Journalisation des appels IAM et AWS STS API AWS CloudTrail dans le Guide de l'Gestion des identités et des accès AWS utilisateur.

AWS Sign-In prend en charge les politiques basées sur les ressources et les politiques de contrôle des ressources qui vous permettent de restreindre l'accès à la console en fonction de l'emplacement réseau et de l'identité principale. Pour les utilisateurs root, la localisation réseau est validée avant que l'invite de mot de passe n'apparaisse. Pour tous les types principaux, les politiques sont évaluées lors de la pré-authentification et de la post-authentification. Pour de plus amples informations, veuillez consulter Contrôle de l'accès à la console à l'aide de politiques basées sur les ressources et de politiques de contrôle des ressources.

AWS Sign-In enregistre les événements d'évaluation des politiques dans CloudTrail. Lorsqu'une politique basée sur les ressources ou une politique de contrôle des ressources (RCP) refuse l'accès lors de la connexion, CloudTrail enregistre le résultat de l'évaluation, y compris les déclarations de politique qui ont été évaluées et la décision finale (autoriser ou refuser). Utilisez ces journaux pour surveiller les tentatives d'accès non autorisées et résoudre les problèmes de configuration des politiques. Pour de plus amples informations, veuillez consulter Surveiller et auditer en permanence.

L'exemple suivant illustre un CloudTrail événement lié à une tentative de connexion à la console qui a échoué et qui a été refusée par une politique basée sur les ressources :

{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/ExampleUser", "accountId": "111122223333", "userName": "ExampleUser" }, "eventTime": "2026-02-18T21:19:28Z", "eventSource": "signin.amazonaws.com", "eventName": "ConsoleLogin", "awsRegion": "us-east-1", "sourceIPAddress": "[IP_ADDRESS]", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...", "errorCode": "AccessDenied", "errorMessage": "Authorization denied because of a resource-based policy", "requestParameters": null, "responseElements": { "ConsoleLogin": "Failure" }, "additionalEventData": { "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1", "MobileVersion": "No", "MFAUsed": "No" }, "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE", "readOnly": false, "eventType": "AwsConsoleSignIn", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "signin.aws.amazon.com" } }

Cet CloudTrail événement montre l'échec d'une tentative de connexion à la console au cours de laquelle l'accès a été refusé par une politique basée sur les ressources. Le errorMessage champ indique le type de politique à l'origine du refus : « Autorisation refusée en raison d'une politique basée sur les ressources » pour la stratégie basée sur les ressources, ou « Autorisation refusée en raison d'une politique de contrôle des ressources » pour les RCP. L'événement capture l'identité de l'utilisateur IAM, l'horodatage, l'adresse IP source et la destination de connexion.

CloudTrail génère des événements à la fois pour les refus de pré-authentification (lorsque la page d'identification est AWS Sign-In bloquée pour les utilisateurs root) et pour les refus de post-authentification (lorsqu'une politique refuse l'accès après validation des informations d'identification).