

# Fase 2: Configurazione degli utenti root e amministrativi
<a name="getting-started-setup-users"></a>

Durante la registrazione per un account AWS, viene creato un utente root per l'account AWS stesso. L'utente root ha accesso a tutte le risorse e i servizi AWS in tale account. Come best practice di sicurezza, [assegna l'accesso amministrativo a un utente amministrativo](https://docs.aws.amazon.com/singlesignon/latest/userguide/useraccess.html) e utilizza l'utente root solo per eseguire [attività che richiedono l'accesso di un utente root](https://docs.aws.amazon.com/IAM/latest/UserGuide/root-user-tasks.html).

## Protezione dell'utente root dell'account AWS
<a name="setup-users-secure-root-user"></a>

1. Per accedere come utente amministrativo in l'utente nel Centro identità IAM, utilizza l'URL di accesso che è stato inviato al tuo indirizzo e-mail quando hai creato l'utente del Centro. Per assistenza nell'accesso mediante un utente del Centro identità IAM, consulta [Accesso al portale di accesso AWS](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html) nella *Guida per l'utente di Accedi ad AWS*.

   Per informazioni sull'accesso tramite utente root, consulta [Accesso come utente root](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial) nella *Guida per l'utente di Accedi ad AWS*.

1. Abilita l'autenticazione a più fattori (MFA) per l'utente root.

   Per istruzioni, consulta [Abilitazione di un dispositivo MFA virtuale per l'utente root dell'account AWS (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-root) nella *Guida per l'utente di IAM*.

## Creazione di un utente amministrativo
<a name="setup-users-create-admin-user"></a>

È necessario creare un utente amministrativo in modo da non utilizzare l'utente root per le attività quotidiane.
+ Per le tue attività amministrative quotidiane, assegna l'accesso amministrativo a un utente amministratore in Centro identità AWS IAM (successore di AWS Single Sign-On). Per istruzioni, consulta la [Nozioni di base](https://docs.aws.amazon.com/singlesignon/latest/userguide/getting-started.html) nella *Guida per l'utente del Centro identità AWS IAM (successore di AWS Single Sign-On)*.
+ Per accedere come utente amministrativo in l'utente nel Centro identità IAM, utilizza l'URL di accesso che è stato inviato al tuo indirizzo e-mail quando hai creato l'utente del Centro. Per assistenza nell'accesso mediante un utente del Centro identità IAM, consulta [Accesso al portale di accesso AWS](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html) nella *Guida per l'utente di Accedi ad AWS*.