

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Planen Sie den Zugriff auf Ihre AWS Konto
<a name="gs-identities"></a>

Planen Sie bei der Einrichtung AWS, wie Personen auf Ihr AWS Konto und Ihre Ressourcen zugreifen sollen. Eine gut durchdachte Identitätsmanagement-Lösung schützt Ihr Konto. 

## Identitätsquellen
<a name="gs-identities-identity-sources"></a>

Gemäß den Best Practices von IAM empfehlen wir menschlichen Benutzern und Workloads, temporäre Anmeldeinformationen für den Zugriff auf Ihre Ressourcen zu verwenden. AWS Sie gewähren temporäre Anmeldeinformationen über IAM-Rollen. Sowohl Benutzer, die in IAM eingebunden sind, als auch Benutzer im IAM Identity Center (entweder eingebunden oder im IAM-Identity-Center-Verzeichnis erstellt) verwenden IAM-Rollen für den Zugriff auf Ressourcen.

Bevor Sie mit der Verwendung beginnen AWS, planen Sie, wie Sie Ihre Identitäten einrichten, indem Sie eine der folgenden Methoden verwenden:
+ IAM Identity Center mit IAM Identity Center aktivieren AWS Organizations und Benutzer in IAM Identity Center direkt zum Organisationsverzeichnis hinzufügen.

  Anweisungen zum direkten Hinzufügen von Benutzern zum IAM Identity Center-Organisationsverzeichnis finden Sie unter Benutzer hinzufügen [https://docs.aws.amazon.com/singlesignon/latest/userguide/addusers.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/addusers.html)
+ Verbinden Sie Ihren vorhandenen externen Identitätsanbieter mit IAM Identity Center oder IAM.

  Anweisungen zum Verbinden eines externen Identitätsanbieters mit dem IAM Identity Center-Organisationsverzeichnis finden Sie im entsprechenden Tutorial [ Erste Schritte. ](https://docs.aws.amazon.com/singlesignon/latest/userguide/tutorials.html)

## Zugriffsverwaltung
<a name="gs-identities-access-management"></a>

Identifizieren Sie die AWS Ressourcen und Dienste, die Ihre Benutzer benötigen. Definieren Sie dann die Zugriffsberechtigungen und Richtlinien für jeden Benutzer, jede Gruppe oder Rolle.
+ Wenn Sie IAM Identity Center verwenden, werden in jedem AWS Konto in Ihrer Organisation ein IAM-Identitätsanbieter, IAM-Rollen und Berechtigungsrichtlinien erstellt. Diese Rollen und Berechtigungen entsprechen den Angaben, die Sie angeben, wenn Sie Anwendungen oder Konten Personen oder Gruppen zuweisen. AWS 

  Weitere Informationen finden Sie unter [Zuweisen von Benutzerzugriff](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-assign-account-access-user.html) und [Einrichten von Single Sign-On-Zugriff auf Ihre Anwendungen](https://docs.aws.amazon.com/singlesignon/latest/userguide/set-up-single-sign-on-access-to-applications.html).
+ Wenn Sie Ihren Identitätsanbieter direkt mit IAM in Ihrem verbinden AWS-Konto, müssen Sie eine Rolle erstellen, die Ihre Benutzer übernehmen können. Für die Rolle sind eine Vertrauensrichtlinie und eine Berechtigungsrichtlinie erforderlich. Die Vertrauensrichtlinie legt fest, wer die Rolle übernehmen kann. Die Berechtigungsrichtlinie gibt an, auf welche AWS Aktionen und Ressourcen der Rolle der Zugriff gewährt oder verweigert wird.

  Weitere Informationen finden Sie unter [Identitätsanbieter und Verbund in AWS](id_roles_providers.md).

Anweisungen zum Hinzufügen einer zusätzlichen Sicherheitsebene für die Anmeldung finden Sie unter[Verwenden von Multi-Faktor-Authentifizierung für Ihre Identitäten](gs-identities-mfa.md).