

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS アカウントのセットアップ
<a name="setting-up-an-aws-account"></a>

このセクションを使用して、 AWS アカウントを作成し、IAM ユーザーを作成します。 AWS アカウントを作成するためのベストプラクティスについては、[「ベストプラクティス AWS 環境の確立](https://aws.amazon.com/organizations/getting-started/best-practices/)」を参照してください。

## AWS アカウントにサインアップする
<a name="setting-up-an-aws-account-sign-up"></a>

 AWS アカウントがない場合は、次の手順を実行してアカウントを作成します。

**AWS アカウントにサインアップするには**

1. [https://portal.aws.amazon.com/billing/signup](https://portal.aws.amazon.com/billing/signup) を開きます。

1. オンラインの手順に従います。

   サインアップ手順の一環として、電話またはテキストメッセージを受け取り、電話キーパッドで検証コードを入力します。

    AWS アカウントにサインアップすると、*AWS アカウントのルートユーザー*が作成されます。ルートユーザーは、アカウントのすべての AWS サービスとリソースにアクセスできます。セキュリティベストプラクティスとして、ユーザーに管理アクセス権を割り当て、[ルートユーザーアクセスが必要なタスク](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)の実行にはルートユーザーのみを使用するようにしてください。

AWS サインアッププロセスが完了すると、 から確認メールが送信されます。[https://aws.amazon.com/](https://aws.amazon.com/) の **[マイアカウント]** をクリックして、いつでもアカウントの現在のアクティビティを表示し、アカウントを管理することができます。

## 管理アクセスを持つユーザーを作成する
<a name="setting-up-an-aws-account-create-admin-user"></a>

 AWS アカウントにサインアップしたら、 AWS アカウントのルートユーザーを保護し、 AWS IAM Identity Center を有効にして、日常的なタスクにルートユーザーを使用しないように管理ユーザーを作成します。

**AWS アカウントのルートユーザーを保護する**

1. **[ルートユーザー]** を選択し、 AWS アカウントの E メールアドレスを入力することで、アカウント所有者として [AWS マネジメントコンソール](https://console.aws.amazon.com/)にサインインします。次のページでパスワードを入力します。

   ルートユーザーを使用してサインインする方法についてのヘルプは、*AWS サインインユーザーガイド*の「[ルートユーザーとしてサインイン](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial)」を参照してください。

1. ルートユーザーの多要素認証 (MFA) を有効にします。

   手順については、*IAM* [ユーザーガイドの AWS 「アカウントルートユーザー (コンソール) の仮想 MFA デバイス](https://docs.aws.amazon.com/IAM/latest/UserGuide/enable-virt-mfa-for-root.html)を有効にする」を参照してください。

**管理アクセスを持つユーザーを作成する**

1. IAM アイデンティティセンターを有効にします。

   手順については、[IAM Identity Center AWS ユーザーガイドの「IAM Identity Center の有効化](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-set-up-for-idc.html)」を参照してください。 *AWS *

1. IAM アイデンティティセンターで、ユーザーに管理アクセスを付与します。

   IAM Identity Center ディレクトリを ID ソースとして使用する方法のチュートリアルについては、IAM [Identity Center ユーザーガイドの「デフォルトの IAM Identity Center ディレクトリを使用してユーザーアクセスを設定する](https://docs.aws.amazon.com/singlesignon/latest/userguide/quick-start-default-idc.html)」を参照してください。 *AWS *

**管理アクセス権を持つユーザーとしてサインインする**
+ IAM アイデンティティセンターのユーザーとしてサインインするには、IAM アイデンティティセンターのユーザーの作成時に E メールアドレスに送信されたサインイン URL を使用します。

  IAM Identity Center ユーザーを使用してサインインする方法については、[「サインインユーザーガイド」の AWS 「 アクセスポータルに](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html)サインインする」を参照してください。 *AWS *

**追加のユーザーにアクセス権を割り当てる**

1. IAM アイデンティティセンターで、最小特権のアクセス許可を適用するというベストプラクティスに従ったアクセス許可セットを作成します。

   手順については、*AWS IAM Identity Center ユーザーガイド*の[「アクセス許可セットの作成](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-create-a-permission-set.html)」を参照してください。

1. グループにユーザーを割り当て、そのグループにシングルサインオンアクセス権を割り当てます。

   手順については、*AWS IAM Identity Center ユーザーガイド*の[「グループの追加](https://docs.aws.amazon.com/singlesignon/latest/userguide/addgroups.html)」を参照してください。