

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Introducción al IAM Identity Center
<a name="getting-started"></a>

A continuación se describe cómo comenzar a utilizar IAM Identity Center.

1. **Activar IAM Identity Center**

   Al [activar IAM Identity Center](enable-identity-center.md), puede elegir entre dos tipos de instancias de IAM Identity Center. Estos tipos son las [*instancias de organización*](organization-instances-identity-center.md) (recomendadas) y las [*instancias de cuentas*](account-instances-identity-center.md). Para obtener más información sobre las distintas funciones de estos tipos de instancias, consulte [Organization and account instances of IAM Identity Center](identity-center-instances.md).
**nota**  
Una vez activado IAM Identity Center, puede iniciar sesión y abrir la [consola de IAM Identity Center](https://console.aws.amazon.com//singlesignon/) mediante una de las siguientes acciones:   
**Instancia de organización**: inicie sesión para AWS usar credenciales con permisos administrativos en la cuenta de administración.
**Instancia de cuenta**: inicie sesión con AWS credenciales con permisos administrativos en la ubicación en la Cuenta de AWS que el Centro de Identidad de IAM esté activado.

1. **Conectar su origen de identidad de IAM Identity Center**

   En la consola de IAM Identity Center, confirme el origen de identidad que desee utilizar. Consulte lo siguiente para ver los orígenes de identidad:
   + **Proveedor de identidad externo**: si ya tiene un proveedor de identidades para administrar los usuarios de su personal, puede conectarlo a IAM Identity Center. Para obtener más información acerca de cómo configurar los proveedores de identidad de uso habitual para que funcionen con IAM Identity Center, consulte [Tutoriales de orígenes de identidad de IAM Identity Center](tutorials.md).
   + **Active Directory**: si utiliza Active Directory para administrar los usuarios de su personal, puede conectarlo a IAM Identity Center. Para obtener más información, consulte [Uso de Active Directory como origen de identidad](gs-ad.md).
   + **IAM Identity Center**: también puede [crear y administrar usuarios y grupos directamente en IAM Identity Center](quick-start-default-idc.md).
**nota**  
Actualmente, debe utilizar un proveedor de identidad externo como fuente de identidad para aprovechar una configuración multirregional con su centro de identidad de IAM. Para obtener más información sobre las ventajas de esta configuración, consulte. [Uso del centro de identidad de IAM en varios Regiones de AWS](multi-region-iam-identity-center.md)

1. **Configure el acceso de los usuarios a Cuentas de AWS (solo a la instancia de la organización)**

   Si utiliza una instancia de organización del Centro de identidades de IAM, puede [asignar el acceso de un usuario o grupo a Cuentas de AWS](https://docs.aws.amazon.com//singlesignon/latest/userguide/assignusers.html), utilizando [conjuntos de permisos](https://docs.aws.amazon.com//singlesignon/latest/userguide/permissionsetsconcept.html) para conceder a sus usuarios acceso a los recursos Cuentas de AWS y a los recursos.

1. **Configuración del acceso del usuario a las aplicaciones**

   Con IAM Identity Center, puede conceder a los usuarios acceso a dos tipos de aplicaciones:

   1. **[AWS aplicaciones gestionadas](awsapps.md)**
      + Puede utilizar IAM Identity Center con aplicaciones AWS gestionadas como Amazon Q Business y Amazon Redshift. AWS CLI Para obtener más información, consulte [AWS aplicaciones gestionadas](awsapps.md) y [Integración de AWS CLI con IAM Identity Center](integrating-aws-cli.md).

   1. **[Aplicaciones administradas por el cliente](customermanagedapps.md)**
      + Puede integrar cualquiera de los siguientes tipos de aplicaciones administradas por el cliente con IAM Identity Center:
        + [Aplicaciones incluidas en el catálogo de IAM Identity Center](saasapps.md)
        + [Sus aplicaciones personalizadas](customermanagedapps-set-up-your-own-app-saml2.md)
      +  Tras configurar la aplicación, puede [asignar a sus usuarios el acceso a la aplicación](assignuserstoapp.md).

1. **Proporcionar a sus usuarios las instrucciones de inicio de sesión para el portal de acceso de AWS **

   El portal de AWS acceso es un portal web que proporciona a sus usuarios un acceso sin problemas a todas las aplicaciones asignadas Cuentas de AWS, o a ambas. Los nuevos usuarios del Centro de Identidad de IAM deben activar sus credenciales de usuario antes de poder iniciar sesión en el portal de AWS acceso. 

   Para obtener información sobre cómo iniciar sesión en el portal de AWS acceso, consulte [Iniciar sesión en el portal de AWS acceso](https://docs.aws.amazon.com//signin/latest/userguide/iam-id-center-sign-in-tutorial.html) en la *Guía del AWS Sign-In usuario*. Para obtener más información sobre el proceso de inicio de sesión en el portal de AWS acceso, consulte Iniciar [sesión en el portal de AWS acceso](https://docs.aws.amazon.com//singlesignon/latest/userguide/howtosignin.html).