

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Autenticarse al utilizar la API/CLI de AMS
<a name="ex-rfc-authentication"></a>

Al utilizar la API/CLI de AMS, debe autenticarse con credenciales temporales. Para solicitar credenciales de seguridad temporales para usuarios federados, cal [ GetFederationToken[AssumeRole](https://docs.aws.amazon.com/STS/latest/UsingSTS/sts_delegate.html)](https://docs.aws.amazon.com/STS/latest/UsingSTS/CreatingFedTokens.html), [AssumeRoleWithSAML](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html#api_assumerolewithsaml) o [ AssumeRoleWithWebIdentity](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html#api_assumerolewithwebidentity)AWS security token service (STS). APIs

Una opción habitual es SAML. Tras la configuración, se añade un argumento a cada operación a la que se llame. Por ejemplo: `aws --profile saml amscm list-change-type-categories`.

Un método abreviado para los perfiles de SAML 2.0 consiste en establecer la variable de perfil al principio de cada uno API/CLI con `set AWS_DEFAULT_PROFILE=saml` (en Windows, sería en Linux`export AWS_DEFAULT_PROFILE=saml`). Para obtener información sobre la configuración de las variables de entorno CLI, consulte [Configuración de la interfaz de línea de comandos de AWS, variables de entorno](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-getting-started.html#cli-environment).