Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
So melden sich IAM-Benutzer an AWS
Um sich AWS-Managementkonsole als IAM-Benutzer anzumelden, müssen Sie zusätzlich zu Ihrem Benutzernamen und Passwort Ihre Konto-ID oder Ihren Konto-Alias angeben. Wenn Ihr Administrator Ihren IAM-Benutzer in der Konsole erstellt, sollten sie Ihnen Ihre Anmeldeinformationen gesendet haben, einschließlich Ihres Benutzernamens und der URL zu Ihrer Kontoanmeldeseite, die Ihre Konto-ID oder Ihren Kontoalias enthält.
https://My_AWS_Account_ID.signin.aws.amazon.com/console/
Tipp
Um ein Lesezeichen für die Anmeldeseite Ihres Kontos in Ihrem Webbrowser zu erstellen, sollten Sie die Anmelde-URL für Ihr Konto manuell im Lesezeicheneintrag eingeben. Verwenden Sie keinen Webbrowser zum Anlegen von Lesezeichen, weil Weiterleitungen die Anmelde-URL verschleiern können.
Sie können sich auch auf dem folgenden Endpunkt für die allgemeine Anmeldung anmelden und Ihre Konto-ID oder den Kontopalias manuell eingeben:
https://console.aws.amazon.com/
Der Einfachheit halber verwendet die AWS Anmeldeseite ein Browser-Cookie, um sich den IAM-Benutzernamen und die Kontoinformationen zu merken. Wenn der Benutzer das nächste Mal eine Seite in der aufruft AWS-Managementkonsole, verwendet die Konsole das Cookie, um den Benutzer zur Kontoanmeldeseite weiterzuleiten.
Sie haben nur Zugriff auf die AWS Ressourcen, die Ihr Administrator in der Richtlinie festlegt, die Ihrer IAM-Benutzeridentität beigefügt ist. Um in der Konsole arbeiten zu können, müssen Sie über die Berechtigungen verfügen, die von der Konsole ausgeführt werden, z. B. das Auflisten und Erstellen von AWS Ressourcen. Weitere Informationen erhalten Sie unter Zugriffsmanagement für AWS Ressourcen und Beispiele für identitätsbasierte Richtlinien in IAM.
Anmerkung
Wenn Ihr Unternehmen über ein Identitätssystem verfügt, können Sie auch eine Single Sign-On (SSO)-Option erstellen. SSO ermöglicht Benutzern den AWS-Managementkonsole Zugriff auf Ihr Konto, ohne dass sie eine IAM-Benutzeridentität benötigen. SSO macht es außerdem überflüssig, dass sich Benutzer auf der Website Ihres Unternehmens und AWS separat anmelden müssen. Weitere Informationen finden Sie unter Aktivieren Sie den benutzerdefinierten Identity Broker-Zugriff auf den AWS Konsole.
Anmeldedaten einloggen CloudTrail
Wenn Sie CloudTrail die Protokollierung von Anmeldeereignissen in Ihren Protokollen aktivieren, müssen Sie wissen, wie CloudTrail ausgewählt wird, wo die Ereignisse protokolliert werden.
-
Wenn sich Ihre Benutzer direkt bei einer Konsole anmelden, werden sie entweder zu einem globalen oder regionalen Anmeldeendpunkt umgeleitet, je nachdem, ob die ausgewählte Servicekonsole Regionen unterstützt. Die Startseite der Hauptkonsole beispielsweise unterstützt Regionen. Wenn Sie sich also bei der nachfolgenden URL anmelden,
https://alias.signin.aws.amazon.com/consoleSie werden beispielsweise zu einem regionalen Anmeldeendpunkt weitergeleitet
https://us-east-2.signin.aws.amazon.com, was zu einem regionalen CloudTrail Protokolleintrag im Protokoll der Region des Benutzers führt:Andererseits unterstützt die Amazon S3-Konsole keine Regionen. Wenn Sie sich also bei der folgenden URL anmelden,
https://alias.signin.aws.amazon.com/console/s3AWS leitet Sie zum globalen Anmeldeendpunkt unter weiter
https://signin.aws.amazon.com, was zu einem globalen CloudTrail Protokolleintrag führt. -
Sie können manuell einen bestimmten regionalen Anmeldeendpunkt anfordern, indem Sie sich über eine URL-Syntax wie die folgende bei der Hauptkonsolen-Startseite mit Regionen anmelden:
https://alias.signin.aws.amazon.com/console?region=ap-southeast-1AWS leitet Sie zum
ap-southeast-1regionalen Anmeldeendpunkt weiter und führt zu einem regionalen CloudTrail Protokollereignis.
Weitere Informationen zu CloudTrail und IAM finden Sie unter Protokollieren von IAM-Ereignissen mit. CloudTrail
Wenn Benutzer programmgesteuerten Zugriff benötigen, um mit Ihrem Konto zu arbeiten, können Sie für jeden ein Zugriffsschlüsselpaar (eine Zugriffsschlüssel-ID und einen geheimen Zugriffsschlüssel) erstellen. Es gibt jedoch sicherere Alternativen, die Sie in Betracht ziehen sollten, bevor Sie Zugriffsschlüssel für Benutzer erstellen. Weitere Informationen finden Sie unter Überlegungen und Alternativen für Schlüssel für den langfristigen Zugriff in der Allgemeine AWS-Referenz.
Weitere Ressourcen
Die folgenden Ressourcen können Ihnen helfen, mehr über AWS die Anmeldung zu erfahren.
-
Das AWS Sign-In Benutzerhandbuch hilft Ihnen dabei, die verschiedenen Arten der Anmeldung bei Amazon Web Services (AWS) zu verstehen, je nachdem, welcher Benutzertyp Sie sind.
-
Sie können sich mit bis zu fünf verschiedenen Identitäten gleichzeitig in einem einzigen Webbrowser in der AWS-Managementkonsole anmelden. Details finden Sie im Handbuch zu den ersten Schritten mit der AWS-Managementkonsole unter Anmeldung bei mehreren Konten.
-
Informationen zur Konto-ID oder zum Alias, die für die Anmeldung erforderlich sind, finden Sie unter Deine ansehen AWS-Konto ID (ID) undVerwenden Sie einen Alias für Ihre AWS-Konto ID (ID).