

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Conceitos básicos dos grupos de usuários
<a name="getting-started-user-pools"></a>

Você tem uma aplicação que requer autenticação e controle de acesso. Você pode trabalhar na estrutura OpenID Connect (OIDC) para autenticação única (SSO). O Amazon Cognito tem ferramentas para lidar com a lógica de autenticação no back-end do aplicativo com um AWS SDK e para invocar um navegador em seu cliente para acessar um servidor de autorização gerenciado.

O console do Amazon Cognito orienta você na criação de um grupo de usuários com base na visualização da sua estrutura de aplicação preferencial. A partir daí, você pode continuar adicionando recursos como login federado com [redes sociais](tutorial-create-user-pool-social-idp.md) externas ou provedores de identidade [SAML 2.0 ()](tutorial-create-user-pool-saml-idp.md). IdPs Os modelos de aplicações no console do Amazon Cognito se baseiam na adição de bibliotecas do OIDC ao seu projeto e na invocação de um navegador.

À medida que você expande o conjunto de recursos e incorpora mais componentes do Amazon Cognito, leia o capítulo [Grupos de usuários do Amazon Cognito](cognito-user-pools.md) para obter descrições completas de tudo o que você pode fazer com os grupos de usuários.

Os exemplos neste capítulo e no console do Amazon Cognito demonstram uma integração básica dos recursos de aplicação com os grupos de usuários do Amazon Cognito. Posteriormente, você pode ajustar o grupo de usuários para usar mais opções disponíveis. Em seguida, você pode atualizar seu aplicativo para adotar novos recursos e interagir com IdPs.

Se você não quiser usar as [páginas de login gerenciadas](cognito-terms.md#terms-managedlogin), poderá criar um aplicativo com interfaces de autenticação personalizadas usando um AWS SDK ou. AWS Amplify As aplicações que você cria dessa forma interagem com a [API de grupos de usuários](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/Welcome.html) e são adequadas somente para autenticar [usuários locais](cognito-terms.md#terms-localuser). Continue aprendendo sobre esse modelo de autenticação em [Outras opções de aplicações](getting-started-user-pools-application-other-options.md).

**Topics**
+ [Criar uma aplicação no console do Amazon Cognito](getting-started-user-pools-application.md)
+ [Outras opções de aplicações](getting-started-user-pools-application-other-options.md)
+ [Adicione mais recursos e opções de segurança ao grupo de usuários](user-pool-next-steps.md)