View a markdown version of this page

Accedi per AWS - AWS Sign-In

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accedi per AWS

avvertimento

Al momento stiamo rilasciando la nostra nuova esperienza a un numero limitato di clienti. Potresti non essere ancora in grado di accedere a questa esperienza.

Questa guida ti aiuta a comprendere i diversi modi in cui puoi accedere ad Amazon Web Services (AWS). Puoi accedere AWS nei seguenti modi:

Per ulteriori informazioni sul confronto tra la nostra nuova esperienza di registrazione e l' AWS esperienza esistente, vedi Confrontare le opzioni di iscrizione.

Se hai problemi di accesso AWS, consulta la documentazione sulla risoluzione dei problemi relativa a ciascuna modalità di accesso:

Per ulteriori informazioni su come l'iscrizione a un account AWS può aiutare te o la tua organizzazione, consulta Contattaci.

Terminologia

Amazon Web Services (AWS) utilizza una terminologia comune per descrivere il processo di accesso. Ti consigliamo di leggere e comprendere questi termini.

Amministratore

Indicato anche come Account AWS amministratore o amministratore IAM. L'amministratore, in genere personale IT (Information Technology), è una persona che sovrintende a un Account AWS. Gli amministratori dispongono di un livello di autorizzazioni più elevato Account AWS rispetto agli altri membri della loro organizzazione. Gli amministratori stabiliscono e implementano le impostazioni per. Account AWS Creano anche utenti IAM o IAM Identity Center. L'amministratore fornisce a questi utenti le proprie credenziali di accesso e un URL di accesso a cui accedere. AWS

Un amministratore è supportato solo se accedi con Sign up for AWS (avanzato).

Account

Uno standard Account AWS contiene sia AWS le tue risorse che le identità che possono accedere a tali risorse. Gli account sono associati all'indirizzo email e alla password del proprietario dell'account.

Credenziali

Sono anche denominate credenziali di accesso o credenziali di sicurezza. Nelle procedure di autenticazione e identificazione un sistema utilizza le credenziali per identificare chi effettuare una chiamata e stabilire se consentire l'accesso richiesto. Le credenziali sono le informazioni che gli utenti forniscono AWS per accedere e accedere alle risorse. AWS Le credenziali per utenti umani possono includere un indirizzo email, un nome utente, una password definita dall'utente, un ID o alias dell'account, un codice di verifica e un codice di autenticazione a più fattori (MFA) monouso. Per l'accesso programmatico, puoi anche utilizzare le chiavi di accesso. Consigliamo di utilizzare chiavi di accesso a breve termine quando possibile.

Per ulteriori informazioni sulle credenziali, vedere credenziali AWS di sicurezza.

Nota

Il tipo di credenziali che un utente deve inviare dipende dal tipo di utente.

Credenziali aziendali

Le credenziali fornite dagli utenti per accedere alla rete e alle risorse aziendali. L'amministratore aziendale può configurare l'utente in Account AWS modo che utilizzi le stesse credenziali utilizzate per accedere alla rete e alle risorse aziendali. Queste credenziali ti vengono fornite dall'amministratore o dal dipendente dell'help desk.

Le credenziali aziendali sono supportate solo se accedi con Sign up for AWS (avanzato).

Profilo

Quando ti registri per ottenere un AWS Builder ID o utilizzi la nostra nuova AWS esperienza, crei un profilo. Il tuo profilo include le informazioni di contatto che hai fornito e la possibilità di gestire i dispositivi di autenticazione a più fattori (MFA) e le sessioni attive. Puoi anche saperne di più sulla privacy e su come gestiamo i tuoi dati nel tuo profilo. Per ulteriori informazioni sulla relazione tra il tuo Builder ID e un Account AWS, consultaID Builder AWS e altro AWS credenziali.

Credenziali utente root

Le credenziali dell'utente root sono l'indirizzo email e la password utilizzati per creare il. Account AWS Consigliamo vivamente di aggiungere l'MFA alle credenziali dell'utente root per una maggiore sicurezza. Le credenziali dell'utente root forniscono l'accesso completo a tutti i AWS servizi e le risorse dell'account. Per ulteriori informazioni sull'utente root, vedereUtente root.

Le credenziali dell'utente root sono supportate solo se si accede con Sign up for AWS (avanzato).

Utente

Un utente è una persona o un'applicazione che dispone delle autorizzazioni per effettuare chiamate API ai AWS prodotti o accedere AWS alle risorse. Ogni utente dispone di un set univoco di credenziali di sicurezza che non sono condivise con altri utenti. Queste credenziali sono distinte dalle credenziali di sicurezza dell' Account AWS. Per ulteriori informazioni, consulta Determina il tipo di utente.

Codice di verifica

Un codice di verifica verifica la tua identità durante il processo di accesso utilizzando l'autenticazione a più fattori (MFA). I metodi di consegna dei codici di verifica variano. Possono essere inviati tramite SMS o e-mail. Rivolgiti al tuo amministratore per ulteriori informazioni.

Disponibilità della regione per AWS Sign-In

La registrazione a AWS (avanzata) è disponibile in diverse versioni di uso comune Regioni AWS. Questa disponibilità semplifica l'accesso ai AWS servizi e alle applicazioni aziendali. Per un elenco completo delle regioni Sign-In supportate, consulta AWS Sign-In endpoint e quote.

Se utilizzi la nostra nuova AWS esperienza, sono supportati solo Stati Uniti orientali (Ohio) (us-east-2), Europa (Stoccolma) (eu-north-1) e Asia Pacifico (Sydney) (ap-southeast-2). Per AWS ulteriori informazioni, consulta la sezione Regioni per i tuoi progetti.

ID Builder AWS è disponibile negli Stati Uniti orientali (Virginia settentrionale). Le applicazioni che utilizzano ID Builder AWS possono funzionare in altre regioni.

Sign-in registrazione degli eventi

CloudTrail è abilitato automaticamente sull'utente Account AWS e registra gli eventi quando si verifica un'attività. Le seguenti risorse possono aiutarti a saperne di più sulla registrazione e il monitoraggio degli eventi di accesso.

  • CloudTrail registra i tentativi di accesso al. Console di gestione AWS Tutti gli eventi di accesso per utenti IAM, root e utenti federati generano record nei CloudTrail file di registro. Per ulteriori informazioni, consulta Eventi di accesso alla Console di gestione AWS nella Guida per l'utente di AWS CloudTrail .

  • Se utilizzi un endpoint regionale per accedere a Console di gestione AWS, CloudTrail registra l'ConsoleLoginevento nella regione appropriata per l'endpoint. Per ulteriori informazioni sugli AWS Sign-In endpoint, consulta AWS Sign-In endpoint e quote nella Guida di riferimento generale. AWS

  • Per saperne di più su come CloudTrail registra gli eventi di accesso per IAM Identity Center, consulta Understanding IAM Identity Center Sign-in events nella IAM Identity Center User Guide.

  • Per saperne di più su come CloudTrail registra diverse informazioni sull'identità utente in IAM, consulta Registrazione delle chiamate IAM e AWS STS API AWS CloudTrail nella Guida per l'AWS Identity and Access Management utente.

AWS Sign-In supporta politiche basate sulle risorse e politiche di controllo delle risorse che consentono di limitare l'accesso alla console in base alla posizione della rete e all'identità principale. Per gli utenti root, la posizione della rete viene convalidata prima che venga visualizzata la richiesta della password. Per tutti i tipi principali, le policy vengono valutate in fase di pre-autenticazione e post-autenticazione. Per ulteriori informazioni, consulta Controllo dell'accesso alla console con policy basate sulle risorse e policy di controllo delle risorse.

AWS Sign-In registra gli eventi di valutazione delle politiche su. CloudTrail Quando una politica basata sulle risorse o una politica di controllo delle risorse (RCP) nega l'accesso durante l'accesso, CloudTrail registra il risultato della valutazione, comprese le dichiarazioni politiche che sono state valutate e la decisione finale (consentire o negare). Utilizza questi registri per monitorare i tentativi di accesso non autorizzati e risolvere i problemi di configurazione delle policy. Per ulteriori informazioni, consulta Monitora e verifica continuamente.

L'esempio seguente mostra un CloudTrail evento relativo a un tentativo fallito di accesso alla console negato da una policy basata sulle risorse:

{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/ExampleUser", "accountId": "111122223333", "userName": "ExampleUser" }, "eventTime": "2026-02-18T21:19:28Z", "eventSource": "signin.amazonaws.com", "eventName": "ConsoleLogin", "awsRegion": "us-east-1", "sourceIPAddress": "[IP_ADDRESS]", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...", "errorCode": "AccessDenied", "errorMessage": "Authorization denied because of a resource-based policy", "requestParameters": null, "responseElements": { "ConsoleLogin": "Failure" }, "additionalEventData": { "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1", "MobileVersion": "No", "MFAUsed": "No" }, "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE", "readOnly": false, "eventType": "AwsConsoleSignIn", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "signin.aws.amazon.com" } }

Questo CloudTrail evento mostra un tentativo di accesso alla console fallito in cui l'accesso è stato negato da una politica basata sulle risorse. Il errorMessage campo indica il tipo di politica che ha causato il rifiuto: «Autorizzazione negata a causa di una politica basata sulle risorse» per la politica basata sulle risorse o «Autorizzazione negata a causa di una politica di controllo delle risorse» per gli RCP. L'evento acquisisce l'identità dell'utente IAM, il timestamp, l'indirizzo IP di origine e la destinazione di accesso.

CloudTrail genera eventi sia per i dinieghi di pre-autenticazione (quando AWS Sign-In blocca la pagina delle credenziali per gli utenti root) sia per quelli successivi all'autenticazione (quando una policy nega l'accesso dopo la convalida delle credenziali).