As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Faça login para AWS
Atenção
No momento, estamos lançando nossa nova experiência para um número limitado de clientes. Talvez você ainda não consiga acessar essa experiência.
Este guia ajuda você a entender as diferentes maneiras de fazer login na Amazon Web Services (AWS). Você pode fazer AWS login das seguintes formas:
-
Faça login para AWS
-
Faça login em nossa nova AWS experiência — Faça login usando um método que você já tem, como o Google ou GitHub, e acesse projetos com padrões pré-configurados.
-
Inscreva-se em AWS (avançado) — Faça login usando um portal de AWS acesso, uma identidade federada ou como usuário root ou usuário do IAM.
-
-
Faça login com ID do builder AWS— Faça login em seu perfil pessoal que fornece acesso a ferramentas e serviços selecionados.
Para obter mais informações comparando nossa nova experiência de inscrição e a AWS experiência existente, consulte Comparar opções de inscrição.
Se você tiver problemas para fazer login AWS, consulte a documentação de solução de problemas para cada forma de fazer login:
Se você estiver tendo problemas para fazer login no seu Conta da AWS, consulteSolução de problemas Conta da AWS problemas de login.
Se você estiver tendo problemas para entrar em nossa nova AWS experiência, consulteSolução de problemas do nosso novo AWS problemas de experiência.
Se você estiver tendo problemas para fazer login no seu ID do builder AWS para acessar AWS ferramentas ou serviços selecionados, consulteSolução de problemas AWS Problemas com o Builder ID.
Para obter mais informações sobre como a inscrição no AWS pode ajudar você ou sua organização, consulte Fale conosco
Tópicos
Terminologia
A Amazon Web Services (AWS) usa terminologia comum para descrever o processo de login. Recomendamos que você leia e compreenda esses termos.
Administrador
Também conhecido como administrador ou Conta da AWS administrador do IAM. O administrador, normalmente o pessoal de Tecnologia da Informação (TI), é um indivíduo que supervisiona uma Conta da AWS. Os administradores têm um nível mais alto de permissões na Conta da AWS do que outros membros de sua organização. Os administradores estabelecem e implementam configurações para o. Conta da AWS Eles também criam usuários do IAM ou do IAM Identity Center. O administrador fornece a esses usuários suas credenciais de acesso e uma URL de login para acessar a AWS.
Um administrador só é suportado se você entrar com o Sign up for AWS (avançado).
Conta
Um padrão Conta da AWS contém seus AWS recursos e as identidades que podem acessar esses recursos. As contas são associadas ao endereço de e-mail e à senha do proprietário da conta.
Credenciais
Também chamado de credenciais de acesso ou credenciais de segurança. Em autenticação e autorização, um sistema usa credenciais para identificar quem está fazendo uma chamada e se irá permitir o acesso solicitado. As credenciais são as informações que os usuários fornecem AWS para fazer login e obter acesso aos AWS recursos. As credenciais de usuários humanos podem incluir um endereço de e-mail, um nome de usuário, uma senha definida pelo usuário, um ID de conta ou alias, um código de verificação e um código de autenticação multifator (MFA) de uso único. Para acesso programático, você também pode usar as teclas de acesso. Recomendamos usar chaves de acesso de curto prazo quando possível.
Para obter mais informações sobre as credenciais, consulte as AWS Credenciais de segurança.
nota
O tipo de credenciais que um usuário deve enviar depende do seu tipo de usuário.
Credenciais corporativas
As credenciais que os usuários fornecem ao acessar a rede e seus recursos corporativos. Seu administrador corporativo pode configurá-lo Conta da AWS para usar as mesmas credenciais que você usa para acessar sua rede e recursos corporativos. Essas credenciais são fornecidas a você pelo administrador ou funcionário do suporte técnico.
As credenciais corporativas só são suportadas se você fizer login com o Sign up for AWS (avançado).
Perfil
Ao se inscrever para obter uma ID do AWS Builder ou usar nossa nova AWS experiência, você cria um perfil. O perfil inclui as informações de contato fornecidas, a capacidade de gerenciar dispositivos de autenticação multifator (MFA), e sessões ativas. Você também pode aprender mais sobre privacidade e como lidamos com seus dados em seu perfil. Para obter mais informações sobre como sua ID do Builder se relaciona com um Conta da AWS, consulteID do builder AWS e outros AWS credenciais.
Credenciais do usuário raiz.
As credenciais do usuário raiz são o endereço de e-mail e a senha usados para criar a Conta da AWS. É altamente recomendável que a MFA seja adicionada às credenciais do usuário raiz para maior segurança. As credenciais do usuário raiz fornecem acesso completo a todos os serviços AWS e recursos da conta. Para obter mais informações sobre o usuário raiz, consulte Usuário raiz.
As credenciais de usuário root só são suportadas se você fizer login com o Sign up for AWS (avançado).
Usuário
Um usuário é uma pessoa ou aplicativo que tem permissões para fazer chamadas de API para AWS produtos ou acessar AWS recursos. Cada usuário tem um conjunto exclusivo de credenciais de segurança que não são compartilhadas com outros. Essas credenciais são separadas das credenciais de segurança para a Conta da AWS. Para obter mais informações, consulte Determinar seu tipo de usuário.
Código de verificação
Um código de verificação verifica sua identidade durante o processo de login usando autenticação multifator (MFA). Os métodos de entrega dos códigos de verificação variam. Eles podem ser enviados por mensagem de texto ou e-mail. Para obter mais informações, consulte o administrador.
Disponibilidade regional para AWS Sign-In
A inscrição em AWS (avançado) está disponível em várias versões comumente usadas Regiões da AWS. Essa disponibilidade facilita o acesso a AWS serviços e aplicativos de negócios. Para obter uma lista completa das regiões que oferecem Sign-In suporte, consulte AWS Sign-In Endpoints e cotas.
Se você usar nossa nova AWS experiência, somente o Leste dos EUA (Ohio) (us-east-2), Europa (Estocolmo) (eu-north-1) e Ásia-Pacífico (Sydney) (ap-southeast-2) são suportados. Para obter mais informações, consulte AWS Regiões para seus projetos.
ID do builder AWS está disponível no Leste dos EUA (Norte da Virgínia). Os aplicativos que eu uso ID do builder AWS podem operar em outras regiões.
Sign-in registro de eventos
CloudTrail é ativado automaticamente no seu Conta da AWS e registra eventos quando a atividade ocorre. Os seguintes recursos podem ajudar você a saber mais sobre como fazer registro em log e monitorar eventos de início de sessão.
-
CloudTrail registra tentativas de entrar no Console de gerenciamento da AWS. Todos os eventos de login de usuário, usuário raiz e usuário federado do IAM geram registros em CloudTrail arquivos de log. Para obter mais informações, consulte Eventos de login do Console de gerenciamento da AWS, no Guia do usuário do AWS CloudTrail .
-
Se você usar um endpoint regional para fazer login no Console de gerenciamento da AWS, CloudTrail registra o
ConsoleLoginevento na região apropriada para o endpoint. Para obter mais informações sobre AWS Sign-In endpoints, consulte AWS Sign-In endpoints e cotas no Guia de referência AWS geral. -
Para saber mais sobre como CloudTrail registrar eventos de login no IAM Identity Center, consulte Compreendendo os eventos de login do IAM Identity Center no Guia do usuário do IAM Identity Center.
-
Para saber mais sobre como CloudTrail registrar diferentes informações de identidade do usuário no IAM, consulte Como registrar chamadas de IAM e AWS STS API AWS CloudTrail no Guia do AWS Identity and Access Management usuário.
AWS Sign-In oferece suporte a políticas baseadas em recursos e políticas de controle de recursos que permitem restringir o acesso ao console com base na localização da rede e na identidade principal. Para usuários root, a localização da rede é validada antes que a solicitação de senha apareça. Para todos os tipos principais, as políticas são avaliadas na pré-autenticação e na pós-autenticação. Para obter mais informações, consulte Controle do acesso ao console com políticas baseadas em recursos e políticas de controle de recursos.
AWS Sign-In registra eventos de avaliação de políticas em CloudTrail. Quando uma política baseada em recursos ou política de controle de recursos (RCP) nega o acesso durante o login, CloudTrail registra o resultado da avaliação, incluindo as declarações de política que foram avaliadas e a decisão final (permitir ou negar). Use esses registros para monitorar tentativas de acesso não autorizado e solucionar problemas de configuração de políticas. Para obter mais informações, consulte Monitore e audite continuamente.
O exemplo a seguir mostra um CloudTrail evento de falha na tentativa de login do console negada por uma política baseada em recursos:
{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/ExampleUser", "accountId": "111122223333", "userName": "ExampleUser" }, "eventTime": "2026-02-18T21:19:28Z", "eventSource": "signin.amazonaws.com", "eventName": "ConsoleLogin", "awsRegion": "us-east-1", "sourceIPAddress": "[IP_ADDRESS]", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) ...", "errorCode": "AccessDenied", "errorMessage": "Authorization denied because of a resource-based policy", "requestParameters": null, "responseElements": { "ConsoleLogin": "Failure" }, "additionalEventData": { "LoginTo": "https://console.aws.amazon.com/console/home?region=us-east-1", "MobileVersion": "No", "MFAUsed": "No" }, "eventID": "db26d1f9-ce73-4dd9-9081-cdf2aEXAMPLE", "readOnly": false, "eventType": "AwsConsoleSignIn", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "signin.aws.amazon.com" } }
Esse CloudTrail evento mostra uma tentativa falhada de login no console em que o acesso foi negado por uma política baseada em recursos. O errorMessage campo indica o tipo de política que causou a negação: “Autorização negada por causa de uma política baseada em recursos” para política baseada em recursos ou “Autorização negada por causa de uma política de controle de recursos” para RCPs. O evento captura a identidade do usuário do IAM, o timestamp, o endereço IP de origem e o destino do login.
CloudTrail gera eventos para negações de pré-autenticação (quando AWS Sign-In bloqueia a página de credenciais para usuários root) e negações pós-autenticação (quando uma política nega acesso após a validação das credenciais).