

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configuração de uma conta da AWS
<a name="setting-up-an-aws-account"></a>

Use esta seção para criar uma AWS conta e criar um usuário do IAM. Para obter informações sobre as melhores práticas para criar uma AWS conta, consulte [Estabelecendo seu AWS ambiente de melhores práticas](https://aws.amazon.com/organizations/getting-started/best-practices/).

## Inscreva-se para um AWS account
<a name="setting-up-an-aws-account-sign-up"></a>

Se você não tiver uma AWS conta, conclua as etapas a seguir para criar uma.

**Para se inscrever em um AWS account**

1. Abra o [https://portal.aws.amazon.com/billing/signup](https://portal.aws.amazon.com/billing/signup).

1. Siga as instruções online.

   Parte do procedimento de inscrição envolve receber uma chamada telefônica ou uma mensagem de texto e inserir um código de verificação pelo teclado do telefone.

   Quando você se inscreve AWS em uma conta, um *usuário raiz da AWS conta* é criado. O usuário-raiz tem acesso a todos os serviços e recursos da AWS na conta. Como prática recomendada de segurança, atribua o acesso administrativo a um usuário e use somente o usuário-raiz para executar [tarefas que exigem acesso de usuário-raiz](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks).

AWS envia um e-mail de confirmação após a conclusão do processo de inscrição. A qualquer momento, é possível visualizar suas atividades da conta atual e gerenciar sua conta acessando [https://aws.amazon.com/](https://aws.amazon.com/) e selecionando **My Account (Minha conta)**.

## Criar um usuário com acesso administrativo
<a name="setting-up-an-aws-account-create-admin-user"></a>

Depois de se inscrever em uma AWS conta, proteja o usuário raiz da AWS conta, habilite o AWS IAM Identity Center e crie um usuário administrativo para não usar o usuário raiz nas tarefas diárias.

**Proteja seu AWS usuário raiz de conta**

1. Faça login no [Console de Gerenciamento da AWS](https://console.aws.amazon.com/) como o proprietário da conta. Para isso, escolha **Usuário-raiz** e insira o endereço de e-mail da conta da AWS . Na próxima página, insira a senha.

   Para obter ajuda ao fazer login usando o usuário-raiz, consulte [Fazer login como usuário-raiz](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial) no *Guia do usuário do AWS Sign-In*.

1. Habilite a autenticação multifator (MFA) para o usuário-raiz.

   Para obter instruções, consulte [Habilitar um dispositivo virtual de MFA para o usuário raiz AWS da sua conta (console) no Guia](https://docs.aws.amazon.com/IAM/latest/UserGuide/enable-virt-mfa-for-root.html) do *usuário do IAM*.

**Criar um usuário com acesso administrativo**

1. Habilita o Centro de Identidade do IAM.

   Para obter instruções, consulte [Habilitar o AWS IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-set-up-for-idc.html) no *Guia do usuário do AWS IAM Identity Center*.

1. No Centro de Identidade do IAM, conceda o acesso administrativo a um usuário.

   Para ver um tutorial sobre como usar o diretório do IAM Identity Center como sua fonte de identidade, consulte [Configurar o acesso do usuário com o diretório padrão do IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/quick-start-default-idc.html) no *Guia do usuário do AWS IAM Identity Center*.

**Iniciar sessão como o usuário com acesso administrativo**
+ Para fazer login com o seu usuário do Centro de Identidade do IAM, use o URL de login enviado ao seu endereço de e-mail quando o usuário do Centro de Identidade do IAM foi criado.

  Para obter ajuda para fazer login usando um usuário do IAM Identity Center, consulte Como [fazer login no portal de AWS acesso](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html) no *Guia AWS Sign-In do usuário*.

**Atribuir acesso a usuários adicionais**

1. No Centro de Identidade do IAM, crie um conjunto de permissões que siga as práticas recomendadas de aplicação de permissões com privilégio mínimo.

   Para obter instruções, consulte [Criar um conjunto de permissões](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-create-a-permission-set.html) no *Guia do usuário AWS do IAM Identity Center*.

1. Atribua usuários a um grupo e, em seguida, atribua o acesso de logon único ao grupo.

   Para obter instruções, consulte [Adicionar grupos](https://docs.aws.amazon.com/singlesignon/latest/userguide/addgroups.html) no *Guia do usuário AWS do IAM Identity Center*.