Tentukan jenis pengguna Anda - AWS Masuk

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tentukan jenis pengguna Anda

Cara Anda masuk tergantung pada jenis AWS pengguna Anda. Anda dapat mengelola Akun AWS sebagai pengguna root, pengguna, IAM pengguna di Pusat IAM Identitas, atau identitas federasi. Anda dapat menggunakan profil AWS Builder ID untuk mengakses AWS layanan dan alat tertentu. Jenis pengguna yang berbeda tercantum di bawah ini.

Pengguna root

Juga disebut sebagai pemilik akun atau pengguna root akun. Sebagai pengguna root, Anda memiliki akses lengkap ke semua AWS layanan dan sumber daya di Anda Akun AWS. Saat pertama kali membuat Akun AWS, Anda mulai dengan satu identitas masuk yang memiliki akses lengkap ke semua AWS layanan dan sumber daya di akun. Identitas ini adalah pengguna root AWS akun. Anda dapat masuk sebagai pengguna root menggunakan alamat email dan kata sandi yang Anda gunakan untuk membuat akun. Pengguna root masuk dengan file AWS Management Console. Untuk petunjuk langkah demi langkah tentang cara masuk, lihatMasuk ke AWS Management Console sebagai pengguna root.

penting

Saat Anda membuat Akun AWS, Anda mulai dengan satu identitas masuk yang memiliki akses lengkap ke semua layanan AWS dan sumber daya di akun. Identitas ini disebut pengguna Akun AWS root dan diakses dengan masuk dengan alamat email dan kata sandi yang Anda gunakan untuk membuat akun. Kami sangat menyarankan agar Anda tidak menggunakan pengguna root untuk tugas sehari-hari. Lindungi kredensial pengguna root Anda dan gunakan kredensial tersebut untuk melakukan tugas yang hanya dapat dilakukan pengguna root. Untuk daftar lengkap tugas yang mengharuskan Anda masuk sebagai pengguna root, lihat Tugas yang memerlukan kredensi pengguna root di IAMPanduan Pengguna.

Untuk informasi selengkapnya tentang IAM identitas termasuk pengguna root, lihat IAMIdentitas (pengguna, grup pengguna, dan peran).

IAMpengguna

IAMPengguna adalah entitas yang Anda buat AWS. Pengguna ini adalah identitas dalam Anda Akun AWS yang diberikan izin khusus khusus. Kredensi IAM pengguna Anda terdiri dari nama dan kata sandi yang digunakan untuk masuk ke. AWS Management Console Untuk petunjuk langkah demi langkah tentang cara masuk, lihatMasuk ke AWS Management Console sebagai IAM pengguna.

Untuk informasi selengkapnya tentang IAM identitas termasuk IAM pengguna, lihat IAMIdentitas (pengguna, grup pengguna, dan peran).

IAMPengguna Pusat Identitas

Pengguna Pusat IAM Identitas adalah anggota AWS Organizations dan dapat diberikan akses ke beberapa aplikasi Akun AWS dan melalui portal AWS akses. Jika perusahaan mereka telah mengintegrasikan Active Directory atau penyedia identitas lain dengan IAM Identity Center, pengguna di IAM Identity Center dapat menggunakan kredensi perusahaan mereka untuk masuk. IAMIdentity Center juga dapat menjadi penyedia identitas tempat administrator dapat membuat pengguna. Terlepas dari penyedia identitas, pengguna di Pusat IAM Identitas masuk menggunakan portal AWS akses, yang merupakan login khusus URL untuk organisasi mereka. IAMPengguna Pusat Identitas tidak dapat masuk melalui AWS Management Console URL.

Pengguna manusia di Pusat IAM Identitas bisa mendapatkan portal AWS akses URL dari:

  • Pesan dari administrator atau karyawan help desk

  • Email dari AWS dengan undangan untuk bergabung dengan IAM Identity Center

Tip

Semua email yang dikirim oleh layanan IAM Identity Center berasal dari alamat atau . Kami menyarankan Anda mengonfigurasi sistem email Anda sehingga menerima email dari alamat email pengirim ini dan tidak menanganinya sebagai sampah atau spam.

Untuk petunjuk langkah demi langkah tentang cara masuk, lihatMasuk ke portal AWS akses.

catatan

Kami menyarankan Anda menandai login khusus organisasi Anda URL untuk portal AWS akses sehingga Anda dapat mengaksesnya nanti.

Untuk informasi selengkapnya tentang Pusat IAM Identitas, lihat Apa itu Pusat IAM Identitas?

Identitas gabungan

Identitas federasi adalah pengguna yang dapat masuk menggunakan penyedia identitas eksternal (iDP) yang terkenal, seperti Login with Amazon, Facebook, Google, atau IDP lain yang kompatibel dengan OpenID Connect OIDC (). Dengan federasi identitas web, Anda dapat menerima token otentikasi, dan kemudian menukar token itu dengan kredensil keamanan sementara di peta AWS itu ke IAM peran dengan izin untuk menggunakan sumber daya di Anda. Akun AWS Anda tidak masuk dengan AWS Management Console atau AWS mengakses portal. Sebagai gantinya, identitas eksternal yang digunakan menentukan cara Anda masuk.

Untuk informasi selengkapnya, lihat Masuk sebagai identitas federasi.

AWS Pengguna ID Builder

Sebagai pengguna AWS Builder ID, Anda secara khusus masuk ke AWS layanan atau alat yang ingin Anda akses. Pengguna AWS Builder ID melengkapi semua yang sudah Akun AWS Anda miliki atau ingin buat. AWS Builder ID mewakili Anda sebagai pribadi, dan Anda dapat menggunakannya untuk mengakses AWS layanan dan alat tanpa Akun AWS. Anda juga memiliki profil tempat Anda dapat melihat dan memperbarui informasi Anda. Untuk informasi selengkapnya, lihat Masuk dengan ID AWS Builder.