Déterminez votre type d'utilisateur - AWS Connectez-vous

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Déterminez votre type d'utilisateur

La façon dont vous vous connectez dépend du type d' AWS utilisateur que vous êtes. Vous pouvez gérer une identité Compte AWS en tant qu'utilisateur root, IAM utilisateur, utilisateur dans IAM Identity Center ou une identité fédérée. Vous pouvez utiliser un profil AWS Builder ID pour accéder à certains AWS services et outils. Les différents types d'utilisateurs sont répertoriés ci-dessous.

Utilisateur root

Également appelé propriétaire du compte ou utilisateur root du compte. En tant qu'utilisateur root, vous avez un accès complet à tous les AWS services et ressources de votre Compte AWS. Lorsque vous créez un Compte AWS, vous commencez par une identité de connexion unique qui donne un accès complet à tous les AWS services et ressources du compte. Cette identité est celle de l'utilisateur root du AWS compte. Vous pouvez vous connecter en tant qu’utilisateur racine avec l’adresse e-mail et le mot de passe que vous avez utilisés pour créer le compte. Les utilisateurs root se connectent à l'aide du AWS Management Console. Pour obtenir des instructions détaillées sur la procédure de connexion, consultezConnectez-vous en AWS Management Console tant qu'utilisateur root.

Important

Lorsque vous créez un Compte AWS, vous commencez par une identité de connexion unique qui donne un accès complet à toutes Services AWS les ressources du compte. Cette identité est appelée utilisateur Compte AWS root et est accessible en vous connectant avec l'adresse e-mail et le mot de passe que vous avez utilisés pour créer le compte. Il est vivement recommandé de ne pas utiliser l’utilisateur racine pour vos tâches quotidiennes. Protégez vos informations d’identification d’utilisateur racine et utilisez-les pour effectuer les tâches que seul l’utilisateur racine peut effectuer. Pour obtenir la liste complète des tâches qui nécessitent que vous vous connectiez en tant qu'utilisateur root, consultez la section Tâches nécessitant des informations d'identification utilisateur root dans le Guide de IAM l'utilisateur.

Pour plus d'informations sur les IAM identités, y compris l'utilisateur root, consultez IAMIdentités (utilisateurs, groupes d'utilisateurs et rôles).

IAMutilisateur

Un IAM utilisateur est une entité dans laquelle vous créez AWS. Cet utilisateur est une identité au sein de vous Compte AWS qui a obtenu des autorisations personnalisées spécifiques. Vos informations IAM d'identification d'utilisateur se composent d'un nom et d'un mot de passe utilisés pour vous connecter au AWS Management Console. Pour obtenir des instructions détaillées sur la procédure de connexion, consultezConnectez-vous au en AWS Management Console tant qu'IAMutilisateur.

Pour plus d'informations sur les IAM identités, y compris l'IAMutilisateur, voir IAMIdentités (utilisateurs, groupes d'utilisateurs et rôles).

IAMUtilisateur du centre d'identité

Un utilisateur du IAM Identity Center est membre de plusieurs applications AWS Organizations Comptes AWS et peut y accéder via le portail AWS d'accès. Si leur entreprise a intégré Active Directory ou un autre fournisseur d'identité à IAM Identity Center, les utilisateurs IAM d'Identity Center peuvent utiliser leurs informations d'identification professionnelles pour se connecter. IAMIdentity Center peut également être un fournisseur d'identité permettant à un administrateur de créer des utilisateurs. Quel que soit le fournisseur d'identité, les utilisateurs IAM d'Identity Center se connectent AWS à l'aide du portail d'accès, qui est une connexion spécifique URL à leur organisation. IAMLes utilisateurs d'Identity Center ne peuvent pas se connecter via le AWS Management Console URL.

Les utilisateurs humains d'IAMIdentity Center peuvent accéder au portail AWS d'accès de l'une URL des manières suivantes :

  • Un message de leur administrateur ou d'un employé du service d'assistance

  • Un e-mail AWS contenant une invitation à rejoindre IAM Identity Center

Astuce

Tous les e-mails envoyés par le service IAM Identity Center proviennent de l'adresse ou . Nous vous recommandons de configurer votre système de messagerie de manière à ce qu'il accepte les e-mails provenant de ces adresses d'expéditeur et qu'il ne les traite pas comme du courrier indésirable ou du spam.

Pour obtenir des instructions détaillées sur la procédure de connexion, consultezConnectez-vous au portail d' AWS accès.

Note

Nous vous recommandons d'ajouter à vos favoris la connexion URL spécifique de votre organisation au portail AWS d'accès afin de pouvoir y accéder ultérieurement.

Pour plus d'informations sur IAM Identity Center, consultez Qu'est-ce qu'IAMIdentity Center ?

Identité fédérée

Une identité fédérée est un utilisateur qui peut se connecter à l'aide d'un fournisseur d'identité externe (IdP) connu, tel que Login with Amazon, Facebook, Google ou tout autre IdP compatible avec OpenID Connect OIDC (). Avec la fédération d'identité Web, vous pouvez recevoir un jeton d'authentification, puis échanger ce jeton contre des informations d'identification de sécurité temporaires dans AWS cette carte contre un IAM rôle autorisé à utiliser les ressources de votre Compte AWS. Vous ne vous connectez pas avec le portail AWS Management Console ou n' AWS y accédez pas. C'est plutôt l'identité externe utilisée qui détermine la manière dont vous vous connectez.

Pour de plus amples informations, veuillez consulter Connectez-vous en tant qu'identité fédérée.

AWS Utilisateur Builder ID

En tant qu'utilisateur AWS Builder ID, vous vous connectez spécifiquement au AWS service ou à l'outil auquel vous souhaitez accéder. Un utilisateur AWS Builder ID complète ceux Compte AWS que vous possédez déjà ou que vous souhaitez créer. Un AWS Builder ID vous représente en tant que personne, et vous pouvez l'utiliser pour accéder à AWS des services et à des outils sans Compte AWS. Vous avez également un profil dans lequel vous pouvez consulter et mettre à jour vos informations. Pour de plus amples informations, veuillez consulter Connectez-vous avec ID de constructeur AWS.