

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Che cos'è AWS Sign-In?
<a name="what-is-sign-in"></a>

Questa guida ti aiuta a comprendere i diversi modi in cui puoi accedere ad Amazon Web Services (AWS), a seconda del tipo di utente. Per ulteriori informazioni su come accedere in base al tipo di utente e alle AWS risorse a cui desideri accedere, consulta uno dei seguenti tutorial. 
+ [Accedi al Console di gestione AWS](how-to-sign-in.md)
+ [Accedi al tuo AWS portale di accesso](iam-id-center-sign-in-tutorial.md)
+ [Accedi come identità federata](federated-identity-overview.md)
+ [Accedi tramite AWS Command Line Interface](command-line-sign-in.md)
+ [Accedi con ID Builder AWS](sign-in-builder-id.md)

Se riscontri problemi di accesso al tuo Account AWS, consulta. [Risoluzione dei problemi Account AWS problemi di accesso](troubleshooting-sign-in-issues.md) Per assistenza con la tua ID Builder AWS vista[Risoluzione dei problemi relativi al AWS Builder ID](troubleshooting-builder-id-issues.md). Stai cercando di creare un Account AWS? [Iscriviti per AWS](https://portal.aws.amazon.com/billing/signup#/start/email). Per ulteriori informazioni su come l'iscrizione AWS può aiutare te o la tua organizzazione, consulta [Contattaci](https://aws.amazon.com/contact-us/sales-support-1v/).

**Topics**
+ [Terminologia](#terminology)
+ [Disponibilità regionale per AWS Sign-In](#sign-in-regions)
+ [Sign-in registrazione degli eventi](#sign-in-events)
+ [Determina il tipo di utente](user-types-list.md)
+ [Determina l'URL di accesso](sign-in-urls-defined.md)
+ [Domini da aggiungere all'elenco dei domini consentiti](allowlist-domains.md)
+ [Best practice di sicurezza per Account AWS amministratori](best-practices-admin.md)

## Terminologia
<a name="terminology"></a>

Amazon Web Services (AWS) utilizza una [terminologia comune](https://docs.aws.amazon.com//general/latest/gr/glos-chap.html) per descrivere la procedura di accesso. Ti consigliamo di leggere e comprendere questi termini. 

### Amministratore
<a name="administrator"></a>

Chiamato anche Account AWS amministratore o amministratore IAM. L'amministratore, in genere personale IT (Information Technology), è un individuo che supervisiona un Account AWS. Gli amministratori dispongono di un livello di autorizzazioni più elevato Account AWS rispetto agli altri membri dell'organizzazione. Gli amministratori stabiliscono e implementano le impostazioni per. Account AWS Creano inoltre utenti IAM o IAM Identity Center. L'amministratore fornisce a questi utenti le credenziali di accesso e un URL di accesso a cui accedere. AWS

### Account
<a name="account"></a>

Uno standard Account AWS contiene sia le AWS risorse che le identità che possono accedere a tali risorse. Gli account sono associati all'indirizzo e-mail e alla password del proprietario dell'account.

### Credenziali
<a name="credentials"></a>

Chiamate anche credenziali di accesso o credenziali di sicurezza. Nelle procedure di autenticazione e identificazione un sistema utilizza le credenziali per identificare chi effettuare una chiamata e stabilire se consentire l'accesso richiesto. Le credenziali sono le informazioni fornite dagli utenti per AWS effettuare l'accesso e accedere alle risorse. AWS Le credenziali per gli utenti umani possono includere un indirizzo e-mail, un nome utente, una password definita dall'utente, un ID account o un alias, un codice di verifica e un codice di autenticazione a più fattori (MFA) monouso. Per l'accesso programmatico, puoi anche utilizzare le chiavi di accesso. Consigliamo di utilizzare chiavi di accesso a breve termine quando possibile.

Per ulteriori informazioni sulle credenziali, consulta Credenziali [AWS di sicurezza](https://docs.aws.amazon.com/IAM/latest/UserGuide/security-creds.html).

**Nota**  
Il tipo di credenziali che un utente deve inviare dipende dal tipo di utente. 

### Credenziali aziendali
<a name="corporate-credentials"></a>

Le credenziali fornite dagli utenti quando accedono alla rete e alle risorse aziendali. L'amministratore aziendale può configurare l'utente in Account AWS modo che utilizzi le stesse credenziali utilizzate per accedere alla rete e alle risorse aziendali. Queste credenziali vengono fornite dall'amministratore o dal dipendente dell'help desk.

### Profilo
<a name="profile-builder-id"></a>

Quando ti registri per un AWS Builder ID, crei un profilo. Il tuo profilo include le informazioni di contatto che hai fornito e la possibilità di gestire i dispositivi di autenticazione a più fattori (MFA) e le sessioni attive. Puoi anche saperne di più sulla privacy e su come gestiamo i tuoi dati nel tuo profilo. Per ulteriori informazioni sul tuo profilo e su come è correlato a un Account AWS, vedi[ID Builder AWS e altre AWS credenziali](differences-builder-id.md). 

### Credenziali utente root
<a name="root-user-credentials"></a>

Le credenziali dell'utente root sono l'indirizzo e-mail e la password utilizzati per creare il. Account AWS Si consiglia vivamente di aggiungere l'MFA alle credenziali dell'utente root per una maggiore sicurezza. Le credenziali dell'utente root forniscono l'accesso completo a tutti i AWS servizi e le risorse dell'account. Per ulteriori informazioni sull'utente root, vedere[Utente root](user-types-list.md#account-root-user-type).

### Utente
<a name="user"></a>

Un utente è una persona o un'applicazione che dispone delle autorizzazioni per effettuare chiamate API ai AWS prodotti o per accedere alle AWS risorse. Ogni utente dispone di un set unico di credenziali di sicurezza che non vengono condivise con altri utenti. Queste credenziali sono distinte dalle credenziali di sicurezza dell' Account AWS. Per ulteriori informazioni, consulta [Determina il tipo di utente](user-types-list.md).

### Codice di verifica
<a name="verification-code-defined"></a>

Un codice di verifica verifica la tua identità durante il processo di accesso [utilizzando l'autenticazione a più fattori (MFA)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa.html). I metodi di consegna dei codici di verifica variano. Possono essere inviati tramite SMS o e-mail. Rivolgiti al tuo amministratore per ulteriori informazioni. 

## Disponibilità regionale per AWS Sign-In
<a name="sign-in-regions"></a>

AWS Sign-in è disponibile in diverse versioni di uso comune Regioni AWS. Questa disponibilità semplifica l'accesso ai AWS servizi e alle applicazioni aziendali. Per un elenco completo delle regioni Sign-in supportate, consulta [AWS Sign-In endpoint e quote](https://docs.aws.amazon.com/general/latest/gr/signin-service.html).

## Sign-in registrazione degli eventi
<a name="sign-in-events"></a>

 CloudTrail è abilitato automaticamente sull'utente Account AWS e registra gli eventi quando si verifica un'attività. Le seguenti risorse possono aiutarti a saperne di più sulla registrazione e il monitoraggio degli eventi di accesso.
+ CloudTrail registra i tentativi di accesso a. Console di gestione AWS Tutti gli eventi di accesso di utenti IAM, utenti root e utenti federati generano record nei CloudTrail file di registro. Per ulteriori informazioni, consulta [Eventi di accesso alla Console di gestione AWS](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-aws-console-sign-in-events.html) nella *Guida per l'utente di AWS CloudTrail *.
+ Se si utilizza un endpoint regionale per accedere a Console di gestione AWS, CloudTrail registra l'`ConsoleLogin`evento nella regione appropriata per l'endpoint. *Per ulteriori informazioni sugli AWS Sign-In endpoint, consulta [AWS Sign-In Endpoints and Quotas](https://docs.aws.amazon.com/general/latest/gr/signin-service.html) nella Guida di riferimento generale.AWS *
+ *Per ulteriori informazioni su come CloudTrail registra gli eventi di accesso per IAM Identity Center, consulta [Comprendere gli eventi di accesso a IAM Identity Center nella Guida per l'](https://docs.aws.amazon.com/singlesignon/latest/userguide/understanding-sign-in-events.html)utente di IAM Identity Center.*
+  *Per ulteriori informazioni su come CloudTrail registrare le diverse informazioni sull'identità degli utenti in IAM, consulta la sezione [Registrazione delle chiamate IAM e AWS STS API](https://docs.aws.amazon.com/IAM/latest/UserGuide/cloudtrail-integration.html) nella Guida per l'utente. AWS CloudTrailAWS Identity and Access Management *

AWS Sign-In supporta politiche basate sulle risorse e politiche di controllo delle risorse che consentono di limitare l'accesso alla console in base alla posizione della rete e all'identità principale. Per gli utenti root, la posizione di rete viene convalidata prima che venga visualizzata la richiesta della password. Per tutti i tipi principali, le politiche vengono valutate prima e dopo l'autenticazione. Per ulteriori informazioni, consulta [Controllo dell'accesso alla console con policy basate sulle risorse e policy di controllo delle risorse](console-access-control.md).