

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Connectez-vous via le AWS Command Line Interface
<a name="command-line-sign-in"></a>

 Vous devez définir la manière dont il s' AWS CLI authentifie auprès AWS de. Choisissez la méthode qui correspond le mieux à votre flux de travail et à vos exigences de sécurité.
+ [Connectez-vous avec les informations d'identification de la console (recommandé)](#command-line-sign-in-local-development)si vous utilisez root, des utilisateurs IAM ou une fédération avec IAM pour accéder au AWS compte.
+ [Connectez-vous avec les informations d'identification IAM Identity Center](#command-line-sign-in-sso)si vous utilisez Identity Center pour accéder au AWS compte.

## Connectez-vous avec les informations d'identification de la console (recommandé)
<a name="command-line-sign-in-local-development"></a>

Cette méthode d'authentification vous permet d'utiliser les informations d'identification de votre console avec le AWS CLI, ce qui vous permet de démarrer facilement AWS par programmation quelques minutes après la création du compte. Vous pouvez obtenir des informations d'identification temporaires qui fonctionnent parfaitement avec les outils de développement locaux tels que AWS CLI, AWS SDKs et Outils AWS pour PowerShell.

### Conditions préalables
<a name="command-line-sign-in-local-development-prereqs"></a>
+ Installez le AWS CLI. Pour plus d’informations, consultez [Installation ou mise à jour de la version la plus récente de l’ AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html). Une version minimale de 2.32.0 est requise pour utiliser la `aws login` commande. 
+ Accès pour se connecter en AWS Management Console tant qu'utilisateur root, utilisateur IAM ou via une fédération avec IAM. Si vous utilisez IAM Identity Center, rendez-vous [Connectez-vous avec les informations d'identification IAM Identity Center](#command-line-sign-in-sso) plutôt sur.
+ Assurez-vous que l'identité IAM dispose des autorisations appropriées. Associez la politique [SignInLocalDevelopmentAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SignInLocalDevelopmentAccess.html)gérée à votre utilisateur, rôle ou groupe IAM. Si vous vous connectez en tant qu'utilisateur root, aucune autorisation supplémentaire n'est requise.

**Pour vous connecter avec les informations d'identification de la console**

1. Exécutez la commande suivante pour démarrer le processus d'authentification par navigateur :

   ```
   $ aws login
   ```

   La `aws login` commande prend en charge plusieurs paramètres facultatifs :
   + `aws login --remote`- Pour l'authentification multi-appareils lorsque votre appareil n'est pas compatible avec un navigateur
**Note**  
Vous pouvez contrôler l'accès à l'authentification sur un même appareil (`aws login`) et sur plusieurs appareils (`aws login --remote`). Utilisez la ressource suivante ARNs dans toute politique IAM pertinente.  
`arn:aws:signin:region:account-id:oauth2/public-client/localhost`— Utilisez cet ARN pour l'authentification sur le même appareil avec. `aws login`
`arn:aws:signin:region:account-id:oauth2/public-client/remote`— Utilisez cet ARN pour l'authentification multi-appareils avec`aws login --remote`.
   + `aws login --profile profile-name`- Pour s'authentifier avec un profil spécifique
   + `aws login --region region`- Pour s'authentifier dans une région spécifique

1. Suivez les instructions de votre terminal. La commande ouvre automatiquement votre navigateur par défaut et vous guide tout au long du processus d'authentification. Une fois l'authentification réussie, votre AWS CLI session sera valide pendant 12 heures au maximum.

1. Pour terminer votre session, utilisez :

   ```
   $ aws logout
   ```

Si vous accédez aux AWS services par programmation en utilisant Outils AWS pour PowerShell, veuillez consulter [Authentification des outils AWS pour AWS](https://docs.aws.amazon.com/powershell/v5/userguide/creds-idc.html). PowerShell Si vous utilisez AWS SDKs, veuillez consulter [Authentification et accès à l'aide d'AWS SDKs et des outils](https://docs.aws.amazon.com/sdkref/latest/guide/access.html).

## Connectez-vous avec les informations d'identification IAM Identity Center
<a name="command-line-sign-in-sso"></a>

Le portail AWS d'accès permet aux utilisateurs d'IAM Identity Center de sélectionner Compte AWS et d'obtenir facilement des informations d'identification de sécurité temporaires pour le AWS CLI. Pour plus d'informations sur la façon d'obtenir ces informations d'identification, consultez[Disponibilité de la région pour ID de constructeur AWS](sign-in-builder-id.md#regions-aws_builder_id). Vous pouvez également configurer le AWS CLI directement pour authentifier les utilisateurs auprès d'IAM Identity Center.

**Pour vous connecter avec les informations d'identification IAM Identity Center**

1. Vérifiez que vous avez rempli les [prérequis](https://docs.aws.amazon.com/cli/latest/userguide/sso-configure-profile-token.html#sso-configure-profile-prereqs).

1. Si vous vous connectez pour la première fois, [configurez votre profil à l'aide de l'`aws configure sso`assistant](https://docs.aws.amazon.com/cli/latest/userguide/sso-configure-profile-token.html#sso-configure-profile-token-auto-sso).

1. Après avoir configuré votre profil, exécutez la commande suivante, puis suivez les instructions de votre terminal :

   ```
   $ aws sso login --profile my-profile
   ```

## Informations supplémentaires
<a name="command-line-sign-in-more-info"></a>

Pour plus d'informations sur la connexion à l'aide de la ligne de commande, consultez les ressources suivantes.
+ Pour plus d'informations sur l'utilisation des informations d'identification de votre console pour vous connecter à AWS des fins de développement local, consultez [Authentification et informations d'accès pour l'interface de ligne de commande AWS](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-authentication.html).
+ Pour plus d'informations sur le processus de AWS CLI connexion, voir [Authentification à l'aide d'informations d'identification à court terme pour le](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-authentication.html). AWS CLI
+ Pour plus de détails sur la configuration d'IAM Identity Center, voir [Configuration du AWS CLI pour utiliser IAM Identity](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) Center.