翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
にサインインする AWS
警告
現在、限られた数のお客様に新しいエクスペリエンスをリリースしています。このエクスペリエンスにまだアクセスできない場合があります。
このガイドは、Amazon Web Services () にサインインするさまざまな方法を理解するのに役立ちますAWS。にサインイン AWS するには、次の方法があります。
-
にサインインする AWS
-
新しい AWS エクスペリエンスにサインインする – Google や GitHub などの既存の方法を使用してサインインし、デフォルトが事前設定されたプロジェクトにアクセスします。
-
にサインアップ AWS する (アドバンスド) – AWS アクセスポータル、フェデレーティッドアイデンティティ、またはルートユーザーまたは IAM ユーザーとしてサインインします。
-
-
でサインインする AWS ビルダー ID – 選択したツールとサービスへのアクセスを提供する個人プロファイルにサインインします。
新しいサインアップエクスペリエンスと既存の AWS エクスペリエンスの比較の詳細については、「サインアップオプションの比較」を参照してください。
へのサインインに問題がある場合は AWS、サインイン方法ごとにトラブルシューティングドキュメントを参照してください。
へのサインインに問題がある場合は AWS アカウント、「」を参照してくださいサインインに関する問題 AWS アカウント のトラブルシューティング。
新しい AWS エクスペリエンスへのサインインに問題がある場合は、「」を参照してください新しい AWS エクスペリエンスの問題のトラブルシューティング。
にサインイン AWS ビルダー ID して一部の AWS ツールやサービスにアクセスできない場合は、「」を参照してくださいAWS Builder ID の問題のトラブルシューティング。
へのサインアップ AWS がユーザーまたは組織にどのように役立つかの詳細については、「お問い合わせ
トピック
用語
Amazon Web Services (AWS) では、一般的な用語を使用してサインインプロセスを説明しています。これらの用語を読んで理解することをお勧めします。
管理者
AWS アカウント 管理者または IAM 管理者とも呼ばれます。管理者 (通常は情報技術 (IT) 担当者) は、 AWS アカウントを監督するユーザーです。管理者は、組織の他のメンバーよりも AWS アカウント に対して高いレベルの権限を持っています。管理者は、 の設定を確立して実装します AWS アカウント。また、IAM または IAM アイデンティティセンターのユーザーを作成します。管理者はこれらのユーザーにアクセス認証情報と AWSにサインイン用のサインイン URL を提供します。
管理者は、Sign up for AWS (advanced) でサインインする場合にのみサポートされます。
アカウント
標準 AWS アカウント には、 AWS リソースと、それらのリソースにアクセスできる ID の両方が含まれます。アカウントは、アカウント所有者の E メールアドレスとパスワードに関連付けられます。
認証情報
アクセス認証情報またはセキュリティ認証情報とも呼ばれます。認証および認可を実行する際にシステムは、誰が呼び出しをしているかを特定し、リクエストされたアクセスを許可するかどうかを決定するために認証情報を使用します。認証情報は、ユーザーがサインインして AWS リソースにアクセス AWS するために に提供する情報です。人間のユーザーの認証情報には、メールアドレス、ユーザー名、ユーザー定義のパスワード、アカウント ID またはエイリアス、検証コード、および単回使用の多要素認証 (MFA) コードが含まれます。プログラムによるアクセスには、アクセスキーを使用することもできます。可能な場合は、短期のアクセスキーの使用をお勧めします。
認証情報の詳細については、「AWS セキュリティ認証情報」を参照してください。
注記
ユーザーが送信しなければならない認証情報の種類は、ユーザータイプによって異なります。
企業認証情報
ユーザーが企業ネットワークやリソースにアクセスする際に提供する認証情報。社内管理者は、社内ネットワークとリソースへのアクセスに使用するのと同じ認証情報 AWS アカウント を使用するように を設定できます。これらの認証情報は、管理者またはヘルプデスクの従業員から提供されます。
企業認証情報は、Sign up for AWS (advanced) でサインインする場合にのみサポートされます。
プロファイル
AWS ビルダー ID にサインアップするか、新しい AWS エクスペリエンスを使用する場合は、プロファイルを作成します。プロファイルには、指定した連絡先情報、多要素認証 (MFA) デバイスとアクティブなセッションを管理する機能が含まれます。また、プライバシーやプロフィールのデータの取り扱い方法について説明しています。Builder ID と の関係の詳細については AWS アカウント、「」を参照してくださいAWS ビルダー ID およびその他の AWS 認証情報。
ルートユーザーの認証情報
ルートユーザーの認証情報は、 AWS アカウントの作成に使用したメールアドレスとパスワードです。セキュリティを強化するために、ルートユーザーの認証情報に MFA を追加することを強くお勧めします。ルートユーザー認証情報は、アカウント内の全ての AWS サービスとリソースへの完全なアクセス権を提供します。 ルートユーザー の詳細については、「ルートユーザー」を参照してください。
ルートユーザー認証情報は、Sign up for AWS (advanced) でサインインする場合にのみサポートされます。
ユーザー
ユーザーは、製品への API コール AWS や AWS リソースへのアクセス権限を持つユーザーまたはアプリケーションです。各ユーザーには、他のユーザーと共有されない一連の固有のセキュリティ認証情報があります。これらの認証情報は、 AWS アカウントのセキュリティ認証情報とは異なります。詳細については、「ユーザータイプを決定する」を参照してください。
検証コード
認証コードは、多要素認証 (MFA) を使用してサインインプロセス中にユーザーアイデンティティを確認します。認証コードの配信方法はさまざまです。テキストメッセージまたは E メールで送信できます。詳細については、管理者に確認してください。
AWS サインインのリージョンの可用性
AWS (アドバンスド) へのサインアップは、一般的に使用されるいくつかの で利用できます AWS リージョン。この可用性により、 AWS サービスやビジネスアプリケーションへのアクセスが容易になります。サインインがサポートするリージョンの完全なリストについては、AWS 「サインインエンドポイントとクォータ」を参照してください。
新しい AWS エクスペリエンスを使用する場合、米国東部 (オハイオ) (us-east-2)、欧州 (ストックホルム) (eu-north-1)、アジアパシフィック (シドニー) (ap-southeast-2) のみがサポートされています。詳細については、「 AWS プロジェクトのリージョン」を参照してください。
AWS ビルダー ID は米国東部 (バージニア北部) で利用できます。を使用するアプリケーションは AWS ビルダー ID 、他のリージョンで動作する可能性があります。
サインインイベントのログ記録
CloudTrail は で自動的に有効 AWS アカウント になり、アクティビティが発生したときにイベントを記録します。以下のリソースは、サインインイベントのログ記録とモニタリングの詳細を学習するのに役立ちます。
-
CloudTrail ログは へのサインインを試みます AWS マネジメントコンソール。すべての IAM ユーザー、ルートユーザー、フェデレーションユーザーのサインインイベントは、CloudTrail ログファイルに記録を生成します。詳細については、「AWS CloudTrail ユーザーガイド」の「AWS マネジメントコンソール サインインイベント」を参照してください。
-
リージョンエンドポイントを使用して にサインインすると AWS マネジメントコンソール、CloudTrail はエンドポイントの適切なリージョンに
ConsoleLoginイベントを記録します。サインインエンドポイントの詳細については、 AWS 「 AWS 全般のリファレンスガイド」のAWS 「サインインエンドポイントとクォータ」を参照してください。 -
CloudTrail が IAM Identity Center のサインインイベントを記録する方法の詳細については、「IAM Identity Center ユーザーガイド」の「IAM Identity Center サインインイベントを理解する」を参照してください。
-
CloudTrail が IAM でさまざまなユーザー ID 情報をログに記録する方法の詳細については、AWS Identity and Access Management 「 ユーザーガイド」の「 を使用した IAM および AWS STS API 呼び出しのログ記録 AWS CloudTrail」を参照してください。
AWS サインインは、ネットワークの場所とプリンシパルアイデンティティに基づいてコンソールアクセスを制限できるリソースベースのポリシーとリソースコントロールポリシーをサポートします。ルートユーザーの場合、パスワードプロンプトが表示される前にネットワークの場所が検証されます。すべてのプリンシパルタイプについて、ポリシーは認証前と認証後に評価されます。詳細については、「リソースベースのポリシーとリソースコントロールポリシーによるコンソールアクセスの制御」を参照してください。
AWS サインインは、ポリシー評価イベントを CloudTrail に記録します。リソースベースのポリシーまたはリソースコントロールポリシー (RCP) がサインイン中にアクセスを拒否すると、CloudTrail は評価されたポリシーステートメントと最終決定 (許可または拒否) を含む評価結果を記録します。これらのログを使用して、不正アクセスの試みをモニタリングし、ポリシー設定の問題をトラブルシューティングします。詳細については、「継続的なモニタリングと監査」を参照してください。
次の例は、リソースベースのポリシーによって拒否された失敗したコンソールログイン試行の CloudTrail イベントを示しています。
{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/ExampleUser", "accountId": "111122223333", "userName": "ExampleUser" }, "eventTime": "2026-02-18T21:19:28Z", "eventSource": "signin.amazonaws.com", "eventName": "ConsoleLogin", "awsRegion": "us-east-1", "sourceIPAddress": "[IP_ADDRESS]", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...", "errorCode": "AccessDenied", "errorMessage": "Authorization denied because of a resource-based policy", "requestParameters": null, "responseElements": { "ConsoleLogin": "Failure" }, "additionalEventData": { "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1", "MobileVersion": "No", "MFAUsed": "No" }, "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE", "readOnly": false, "eventType": "AwsConsoleSignIn", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "signin.aws.amazon.com" } }
この CloudTrail イベントは、リソースベースのポリシーによってアクセスが拒否されたコンソールログイン試行の失敗を示します。errorMessage フィールドは、拒否の原因となったポリシータイプを示します。リソースベースのポリシーの場合は「リソースベースのポリシーにより承認が拒否されました」、RCPs」です。イベントは、IAM ユーザー ID、タイムスタンプ、送信元 IP アドレス、ログイン先をキャプチャします。
CloudTrail は、認証前拒否 ( AWS サインインがルートユーザーの認証情報ページをブロックする場合) と認証後拒否 (認証情報の検証後にポリシーがアクセスを拒否する場合) の両方のイベントを生成します。