

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Pianifica l'accesso al tuo AWS account
<a name="gs-identities"></a>

Durante la configurazione AWS, pianifica in che modo intendi che le persone accedano al tuo AWS account e alle tue risorse. Una soluzione di gestione delle identità ben progettata protegge il tuo account. 

## Origini di identità
<a name="gs-identities-identity-sources"></a>

Secondo le best practice IAM, consigliamo agli utenti umani e ai carichi di lavoro di utilizzare credenziali temporanee per accedere alle risorse. AWS Concedi credenziali temporanee tramite i ruoli IAM. Sia gli utenti federati in IAM che gli utenti nel Centro identità IAM (federati o creati nella directory del Centro identità IAM) utilizzano i ruoli IAM per accedere alle risorse.

Prima di iniziare a utilizzare AWS, pianifica come configurare le tue identità utilizzando uno dei seguenti approcci:
+ Abilitazione di IAM Identity Center AWS Organizations e aggiunta di utenti in IAM Identity Center direttamente alla directory organizzativa.

  Per istruzioni su come aggiungere utenti direttamente alla directory organizzativa di IAM Identity Center, consulta [ Aggiungere utenti ](https://docs.aws.amazon.com/singlesignon/latest/userguide/addusers.html)
+ Federazione del tuo provider di identità esterno esistente con il Centro identità IAM o IAM.

  Per istruzioni su come federare un provider di identità esterno alla directory organizzativa di IAM Identity Center, consulta l'apposito tutorial [https://docs.aws.amazon.com/singlesignon/latest/userguide/tutorials.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/tutorials.html) introduttivo.

## Gestione degli accessi
<a name="gs-identities-access-management"></a>

Identifica le AWS risorse e i servizi di cui i tuoi utenti hanno bisogno. Quindi definisci le autorizzazioni e le politiche di accesso per ogni utente, gruppo o ruolo.
+ Se utilizzi IAM Identity Center, un provider di identità IAM, i ruoli IAM e le politiche di autorizzazione vengono creati in ogni AWS account della tua organizzazione. Questi ruoli e autorizzazioni corrispondono a quanto specificato quando assegni persone o gruppi ad applicazioni o AWS account.

  Per ulteriori informazioni, consulta [Assegnare l'accesso utente](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-assign-account-access-user.html) e [Configurare l'accesso Single Sign-On alle applicazioni](https://docs.aws.amazon.com/singlesignon/latest/userguide/set-up-single-sign-on-access-to-applications.html).
+ Se federate il vostro provider di identità direttamente con IAM nel vostro Account AWS, dovete creare un ruolo che gli utenti possano assumere. Il ruolo richiede una politica di fiducia e una politica di autorizzazioni. La politica di fiducia stabilisce chi può assumere il ruolo. La politica delle autorizzazioni indica a quali AWS azioni e risorse è consentito o negato l'accesso al ruolo.

  Per ulteriori informazioni, consulta [Fornitori di identità e federazione in AWS](id_roles_providers.md)

Per istruzioni su come aggiungere un ulteriore livello di sicurezza per l'accesso, consulta. [Utilizzo dell’autenticazione a più fattori con le identità](gs-identities-mfa.md)