

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Masuk untuk AWS
<a name="what-is-sign-in"></a>

**Awas**  
Kami saat ini merilis pengalaman baru kami ke sejumlah pelanggan terbatas. Anda mungkin belum dapat mengakses pengalaman ini.

Panduan ini membantu Anda memahami berbagai cara untuk masuk ke Amazon Web Services (AWS). Anda dapat masuk AWS dengan cara berikut:
+ Masuk untuk AWS
  + [Masuk ke AWS pengalaman baru kami ](https://docs.aws.amazon.com/accounts/latest/reference/sign-in-new.html) — Masuk menggunakan metode yang sudah Anda miliki, seperti Google atau GitHub, dan akses proyek dengan default yang telah dikonfigurasi sebelumnya.
  + [Mendaf AWS tar untuk (lanj ](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) utan) — Masuk menggunakan portal AWS akses, identitas federasi, atau sebagai pengguna root atau pengguna IAM.
+ [Masuk dengan ID AWS Builder](sign-in-builder-id.md)— Masuk ke profil pribadi Anda yang menyediakan akses ke alat dan layanan tertentu.

Untuk informasi selengkapnya membandingkan pengalaman pendaftaran baru kami dan pengalaman yang sudah ada AWS , lihat [ Bandingkan opsi ](https://docs.aws.amazon.com/accounts/latest/reference/sign-up-for-aws.html) pendaftaran.

Jika Anda mengalami masalah saat masuk AWS, lihat dokumentasi pemecahan masalah untuk setiap cara masuk:
+ Jika Anda mengalami masalah saat masuk ke akun Anda Akun AWS, lihat[Pemecahan Masalah Akun AWS masalah masuk](troubleshooting-sign-in-issues.md).
+ Jika Anda mengalami masalah saat masuk ke AWS pengalaman baru kami, lihat[Memecahkan masalah baru kami AWS masalah pengalaman](troubleshooting-sign-in-new.md).
+ Jika Anda mengalami masalah saat masuk ID AWS Builder untuk mengakses AWS alat atau layanan tertentu, lihat[Pemecahan Masalah AWS Masalah ID Pembangun](troubleshooting-builder-id-issues.md).

Untuk informasi selengkapnya tentang cara mendaftar AWS dapat membantu Anda atau organisasi Anda, lihat Hu [ bungi Kami](https://aws.amazon.com/contact-us/sales-support-1v/).

**Topics**
+ [Terminologi](#terminology)
+ [Ketersediaan wilayah untuk AWS Sign-In](#sign-in-regions)
+ [Sign-in pencatatan peristiwa](#sign-in-events)
+ [Bantu saya masuk AWS](sign-in-general-troubleshooting.md)
+ [Tentukan jenis pengguna Anda](user-types-list.md)
+ [Tentukan URL masuk](sign-in-urls-defined.md)
+ [Domain untuk ditambahkan ke daftar izin Anda](allowlist-domains.md)
+ [Praktik terbaik keamanan untuk Akun AWS administrator](best-practices-admin.md)

## Terminologi
<a name="terminology"></a>

Amazon Web Services (AWS) menggunakan terminologi [ umum ](https://docs.aws.amazon.com/general/latest/gr/glos-chap.html) untuk menggambarkan proses masuk. Kami menyarankan Anda membaca dan memahami persyaratan ini. 

### Administrator
<a name="administrator"></a>

Juga disebut sebagai administrator atau Akun AWS administrator IAM. Administrator, biasanya personel Teknologi Informasi (TI), adalah individu yang mengawasi Akun AWS. Administrator memiliki tingkat izin yang lebih tinggi Akun AWS daripada anggota lain dari organisasi mereka. Administrator membuat dan mengimplementasikan pengaturan untuk Akun AWS. Mereka juga membuat pengguna IAM atau IAM Identity Center. Administrator memberi pengguna ini kredentif akses mereka dan URL masuk untuk AWS masuk.

Administrator hanya didukung jika Anda masuk dengan [ Daftar untuk AWS (lanjutan)](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html).

### Akun
<a name="account"></a>

Standar Akun AWS berisi AWS sumber daya Anda dan identitas yang dapat mengakses sumber daya tersebut. Akun dikaitkan dengan alamat email dan kata sandi pemilik akun.

### Kredensial
<a name="credentials"></a>

Juga disebut sebagai kredenSIAL AKSES atau kredenSIAL KEAMANAN. Dalam autentikasi dan otorisasi, sistem menggunakan kredensial untuk mengidentifikasi siapa yang membuat panggilan dan apakah akan mengizinkan akses yang diminta. KredenSIAL adalah informasi yang diberikan pengguna AWS untuk masuk dan mendapatkan akses ke AWS sumber daya. Kredensi untuk pengguna manusia dapat mencakup alamat email, nama pengguna, kata sandi yang ditentukan pengguna, ID akun atau alias, kode verifikasi, dan kode otentikasi multi-faktor (MFA) penggunaan tunggal. Untuk akses terprogram, Anda juga dapat menggunakan tombol akses. Sebaiknya gunakan kunci akses jangka pendek bila memungkinkan.

Untuk informasi selengkapnya tentang kredenSIAL, lihat kredentif [AWS keamanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/security-creds.html).

**catatan**  
Jenis kredenSIAL yang harus dikirimkan pengguna tergantung pada jenis penggunanya. 

### Kredensibilitas perusahaan
<a name="corporate-credentials"></a>

KredenSIAL yang diberikan pengguna saat mengakses jaringan dan sumber daya perusahaan mereka. Administrator perusahaan Anda dapat mengatur Akun AWS agar menggunakan kredenSIAL yang sama dengan yang Anda gunakan untuk mengakses jaringan dan sumber daya perusahaan Anda. Kredensibilitas ini diberikan kepada Anda oleh administrator atau karyawan meja bantuan Anda.

Kredensibilitas perusahaan hanya didukung jika Anda masuk dengan [ Daftar untuk AWS (lanjutan)](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html).

### Profil
<a name="profile-builder-id"></a>

Saat Anda mendaftar untuk ID AWS Pembangun atau menggunakan AWS pengalaman baru kami, Anda membuat profil. Profil Anda mencakup informasi kontak yang Anda berikan dan kemampuan untuk mengelola perangkat otentikasi multi-faktor (MFA) dan sesi aktif. Anda juga dapat mempelajari lebih lanjut tentang privasi dan cara kami menangani data Anda di profil Anda. Untuk informasi selengkapnya tentang bagaimana ID Builder Anda terkait dengan sebuah Akun AWS, lihat[ID AWS Builder dan lainnya AWS credentials](differences-builder-id.md).

### Kredensial pengguna root
<a name="root-user-credentials"></a>

KredenSIAL pengguna root adalah alamat email dan kata sandi yang digunakan untuk membuat Akun AWS. Kami sangat menyarankan agar MFA ditambahkan ke kredenSIAL pengguna root untuk keamanan tambahan. KredenSIAL pengguna root menyediakan akses lengkap ke semua AWS layanan dan sumber daya di akun. Untuk informasi selengkapnya tentang pengguna root, lihat[Pengguna root](user-types-list.md#account-root-user-type).

KredenSIAL pengguna root hanya didukung jika Anda masuk dengan [ Daftar untuk AWS (lanjutan)](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html).

### Pengguna
<a name="user"></a>

Pengguna adalah orang atau aplikasi yang memiliki izin untuk melakukan panggilan API ke AWS produk atau untuk mengakses AWS sumber daya. Setiap pengguna memiliki kumpulan kredentif keamanan unik yang tidak dibagikan dengan pengguna lain. Kredensial ini terpisah dari kredensial keamanan untuk Akun AWS. Untuk informasi selengkapnya, lihat [Tentukan jenis pengguna Anda](user-types-list.md).

### Kode verifikasi
<a name="verification-code-defined"></a>

Kode verifikasi memverifikasi identitas Anda selama proses masuk [ menggunakan otentikasi multi-faktor (MFA). ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa.html) Metode pengiriman untuk kode verifikasi bervariasi. Mereka dapat dikirim melalui pesan teks atau email. Hubungi administrator Anda untuk informasi lebih lanjut. 

## Ketersediaan wilayah untuk AWS Sign-In
<a name="sign-in-regions"></a>

[Mendaftar untuk AWS (lanjutan) ](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) tersedia dalam beberapa yang umum digunakan Wilayah AWS. Ketersediaan ini memudahkan Anda untuk mengakses AWS layanan dan aplikasi bisnis. Untuk daftar lengkap Wilayah yang Sign-In mendukung, lihat [AWS Sign-In titik akhir dan kuota](https://docs.aws.amazon.com/general/latest/gr/signin-service.html).

Jika Anda menggunakan AWS pengalaman baru kami, hanya AS Timur (Ohio) (us-east-2), Eropa (Stockholm) (eu-utara-1), dan Asia Pasifik (Sydney) (ap-southeast-2) yang didukung. Untuk informasi selengkapnya, lihat [AWS Wilayah untuk proyek Anda](https://docs.aws.amazon.com/accounts/latest/reference/project-regions.html).

ID AWS Builder tersedia di AS Timur (Virginia Utara). Aplikasi yang digunakan ID AWS Builder dapat beroperasi di Wilayah lain.

## Sign-in pencatatan peristiwa
<a name="sign-in-events"></a>

 CloudTrail secara otomatis diaktifkan pada Anda Akun AWS dan merekam peristiwa saat aktivitas terjadi. Sumber daya berikut dapat membantu Anda mempelajari lebih lanjut tentang pencatatan dan pemantauan peristiwa masuk.
+ CloudTrail log mencoba masuk ke Konsol Manajemen AWS. Semua acara masuk pengguna IAM, pengguna root, dan pengguna federasi menghasilkan catatan dalam CloudTrail file log. Untuk informasi selengkapnya [Konsol Manajemen AWS , lihat acara masuk ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-aws-console-sign-in-events.html) di Panduan *AWS CloudTrail * Pengguna.
+ Jika Anda menggunakan titik akhir Regional untuk masuk ke Konsol Manajemen AWS, CloudTrail catat `ConsoleLogin` peristiwa di Wilayah yang sesuai untuk titik akhir. Untuk informasi selengkapnya tentang AWS Sign-In titik akhir, lihat [AWS Sign-In titik akhir dan kuota ](https://docs.aws.amazon.com/general/latest/gr/signin-service.html) di Panduan Referensi *AWS Umum. *
+ Untuk mempelajari selengkapnya tentang cara CloudTrail mencatat peristiwa masuk untuk Pusat Identitas IAM, lihat Mem [ ahami peristiwa masuk Pusat Identitas IAM ](https://docs.aws.amazon.com/singlesignon/latest/userguide/understanding-sign-in-events.html) di Panduan Pengguna Pusat Identitas * IAM. *
+  Untuk mempelajari selengkapnya tentang CloudTrail cara mencatat informasi identitas pengguna yang berbeda di IAM, lihat [ Mencatat panggilan IAM dan AWS STS API dengan AWS CloudTrail](https://docs.aws.amazon.com/IAM/latest/UserGuide/cloudtrail-integration.html) di Panduan *AWS Identity and Access Management Pengguna. *

AWS Sign-In mendukung kebijakan berbasis sumber daya dan kebijakan kontrol sumber daya yang memungkinkan Anda membatasi akses konsol berdasarkan lokasi jaringan dan identitas utama. Untuk pengguna root, lokasi jaringan divalidasi sebelum prompt kata sandi muncul. Untuk semua jenis utama, kebijakan dievaluasi pada pra-otentikasi dan pasca-otentikasi. Untuk informasi selengkapnya, lihat [Mengontrol akses konsol dengan kebijakan berbasis sumber daya dan kebijakan kontrol sumber daya](console-access-control.md).

AWS Sign-In mencatat peristiwa evaluasi kebijakan ke CloudTrail. Ketika kebijakan berbasis sumber daya atau kebijakan kontrol sumber daya (RCP) menolak akses saat masuk, CloudTrail catat hasil evaluasi, termasuk pernyataan kebijakan yang dievaluasi dan keputusan akhir (izinkan atau tolak). Gunakan log ini untuk memantau upaya akses yang tidak sah dan memecahkan masalah konfigurasi kebijakan. Untuk informasi selengkapnya, lihat [Memantau dan mengaudit secara terus menerus](console-access-control.md#console-access-control-bp-monitoring).

Contoh berikut menunjukkan CloudTrail peristiwa untuk upaya login konsol yang gagal ditolak oleh kebijakan berbasis sumber daya:

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "IAMUser",
    "principalId": "AIDACKCEVSQ6C2EXAMPLE",
    "arn": "arn:aws:iam::111122223333:user/ExampleUser",
    "accountId": "111122223333",
    "userName": "ExampleUser"
  },
  "eventTime": "2026-02-18T21:19:28Z",
  "eventSource": "signin.amazonaws.com",
  "eventName": "ConsoleLogin",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "[IP_ADDRESS]",
  "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...",
  "errorCode": "AccessDenied",
  "errorMessage": "Authorization denied because of a resource-based policy",
  "requestParameters": null,
  "responseElements": {
    "ConsoleLogin": "Failure"
  },
  "additionalEventData": {
    "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1",
    "MobileVersion": "No",
    "MFAUsed": "No"
  },
  "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE",
  "readOnly": false,
  "eventType": "AwsConsoleSignIn",
  "managementEvent": true,
  "recipientAccountId": "111122223333",
  "eventCategory": "Management",
  "tlsDetails": {
    "tlsVersion": "TLSv1.3",
    "cipherSuite": "TLS_AES_128_GCM_SHA256",
    "clientProvidedHostHeader": "signin.aws.amazon.com"
  }
}
```

Per CloudTrail istiwa ini menunjukkan upaya login konsol yang gagal di mana akses ditolak oleh kebijakan berbasis sumber daya. Bid `errorMessage` ang menunjukkan jenis kebijakan yang menyebabkan penolakan: “Otorisasi ditolak karena kebijakan berbasis sumber daya” untuk kebijakan berbasis sumber daya, atau “Otorisasi ditolak karena kebijakan kontrol sumber daya” untuk RCP. Acara menangkap identitas pengguna IAM, stempel waktu, alamat IP sumber, dan tujuan login.

CloudTrail menghasilkan peristiwa untuk penolakan pra-otentikasi (saat mem AWS Sign-In blokir halaman kredensi untuk pengguna root) dan penolakan pasca-otentikasi (ketika kebijakan menolak akses setelah kredenSIAL divalidasi).