

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 登录 AWS 访问门户
<a name="howtosignin"></a>

 AWS 访问门户为 IAM Identity Center 用户提供通过门户网站对其分配的所有应用程序 AWS 账户 和应用程序的单点登录访问权限。以下内容概述了如何登录 AWS 访问门户、登录提示以及如何注销 AWS 访问门户。

**先决条件**  
需要启用 IAM 身份中心才能使用 AWS 访问门户。有关更多信息，请参阅 [启用 IAM Identity Center](enable-identity-center.md)。

**注意**  
登录后， AWS 访问门户会话的默认持续时间为 8 小时。请注意，管理员可以[更改此会话的持续时间](configure-user-session.md)。

## 登录 AWS 访问门户
<a name="howtosignin-procedure"></a>

**登录 AWS 访问门户**

1. 在浏览器窗口中，粘贴提供给您的登录 URL，然后选择 **Enter**。URL 类似于 `d-xxxxxxxxxx.awsapps.com/start` 或 `{{your_subdomain}}.awsapps.com/start`。建议您现在创建此门户链接的书签，以便今后可以快速访问。

1. 使用您的标准公司登录凭证登录。
**注意**  
如果管理员向您发送了包含一次性密码 (OTP) 的电子邮件，而且这是您首次登录，请输入该密码。登录后，您必须创建新密码以备用于后续登录。

    如果系统提示输入**验证码**，请检查您的电子邮件，然后复制验证码并将其粘贴到登录页面中。
**注意**  
验证码通常通过电子邮件发送，但送达方式可能有所不同。有关详细信息，请咨询您的管理员。

1. 登录后，您可以访问门户中显示的任何 AWS 账户 和应用程序。

## 受信任设备
<a name="howtosignin-trusted-devices"></a>

当您从登录页面选择选项**这是受信任的设备**时，IAM Identity Center 会将以后从该设备进行的所有登录视为已授权。这意味着，只要您使用的是可信设备，IAM Identity Center 就不会提供输入 MFA 代码的选项。但是，也有一些例外情况，包括使用新浏览器登录或您的设备获得未知 IP 地址时。

## AWS 访问门户的登录提示
<a name="portaltips"></a>

以下是一些可帮助您管理 AWS 访问门户体验的提示。
+ 有时，您可能需要注销并重新登录 AWS 访问门户。这对于访问管理员最近分配给您的新应用程序可能必要。但这不是必需的，因为所有新应用程序每小时都会刷新。
+ 登录 AWS 访问门户时，您可以通过选择应用程序的图标来打开该门户中列出的任何应用程序。使用完应用程序后，您可以关闭应用程序或退出 AWS 访问门户。关闭应用程序只是从应用程序注销。您从 AWS 访问门户打开的任何其他应用程序都将保持打开和运行状态。
+ 您必须先退出 AWS 访问门户，然后才能以其他用户身份登录。从门户注销会从浏览器会话中完全删除您的凭证。
+ 登录 AWS 访问门户后，即可切换到角色。切换角色会暂时保留您原来的用户权限，并为您提供分配给该角色的权限。  有关更多信息，请参阅[切换到角色（控制台）](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-console.html?icmpid=docs_iam_console)。

## 退出 AWS 访问门户
<a name="howtosignout"></a>

从门户注销时，您的凭证将从浏览器会话中完全删除。有关更多信息，请参阅*AWS 登录*指南中的[退出 AWS 访问门户](https://docs.aws.amazon.com/signin/latest/userguide/aws-access-portal-signing-out-iam-identity-center-user.html)。

**要退出 AWS 访问门户**
+ 在 AWS 访问门户中，从导航栏中选择**注销**。

**注意**  
如果您想以其他用户身份登录，则必须先退出 AWS 访问门户。