

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Che cos'è AWS l'accesso?
<a name="what-is-sign-in"></a>

Questa guida ti aiuta a comprendere i diversi modi in cui puoi accedere ad Amazon Web Services (AWS), a seconda del tipo di utente. Per ulteriori informazioni su come accedere in base al tipo di utente e alle AWS risorse a cui desideri accedere, consulta uno dei seguenti tutorial. 
+ [Accedi al Console di gestione AWS](how-to-sign-in.md)
+ [Accedi al tuo AWS portale di accesso](iam-id-center-sign-in-tutorial.md)
+ [Accedi come identità federata](federated-identity-overview.md)
+ [Accedi tramite AWS Command Line Interface](command-line-sign-in.md)
+ [Accedi con ID Builder AWS](sign-in-builder-id.md)

Se riscontri problemi di accesso al tuo Account AWS, consulta. [Risoluzione dei problemi di Account AWS accesso](troubleshooting-sign-in-issues.md) Per assistenza con la tua ID Builder AWS vista[Risoluzione dei problemi relativi al AWS Builder ID](troubleshooting-builder-id-issues.md). Stai cercando di creare un Account AWS? [Iscriviti per AWS](https://portal.aws.amazon.com/billing/signup#/start/email). Per ulteriori informazioni su come l'iscrizione AWS può aiutare te o la tua organizzazione, consulta [Contattaci](https://aws.amazon.com/contact-us/sales-support-1v/).

**Topics**
+ [Terminologia](#terminology)
+ [Disponibilità regionale per l' AWS accesso](#sign-in-regions)
+ [Registrazione degli eventi di accesso](#sign-in-events)
+ [Determina il tipo di utente](user-types-list.md)
+ [Determina l'URL di accesso](sign-in-urls-defined.md)
+ [Domini da aggiungere all'elenco dei domini consentiti](allowlist-domains.md)
+ [Le migliori pratiche di sicurezza per Account AWS gli amministratori](best-practices-admin.md)

## Terminologia
<a name="terminology"></a>

Amazon Web Services (AWS) utilizza una [terminologia comune](https://docs.aws.amazon.com//general/latest/gr/glos-chap.html) per descrivere la procedura di accesso. Ti consigliamo di leggere e comprendere questi termini. 

### Amministratore
<a name="administrator"></a>

Chiamato anche Account AWS amministratore o amministratore IAM. L'amministratore, in genere personale IT (Information Technology), è un individuo che supervisiona un Account AWS. Gli amministratori dispongono di un livello di autorizzazioni più elevato Account AWS rispetto agli altri membri dell'organizzazione. Gli amministratori stabiliscono e implementano le impostazioni per. Account AWS Creano inoltre utenti IAM o IAM Identity Center. L'amministratore fornisce a questi utenti le credenziali di accesso e un URL di accesso a cui accedere. AWS

### Account
<a name="account"></a>

Uno standard Account AWS contiene sia le AWS risorse che le identità che possono accedere a tali risorse. Gli account sono associati all'indirizzo e-mail e alla password del proprietario dell'account.

### Credenziali
<a name="credentials"></a>

Chiamate anche credenziali di accesso o credenziali di sicurezza. Nelle procedure di autenticazione e identificazione un sistema utilizza le credenziali per identificare chi effettuare una chiamata e stabilire se consentire l'accesso richiesto. Le credenziali sono le informazioni fornite dagli utenti per AWS effettuare l'accesso e accedere alle risorse. AWS Le credenziali per gli utenti umani possono includere un indirizzo e-mail, un nome utente, una password definita dall'utente, un ID account o un alias, un codice di verifica e un codice di autenticazione a più fattori (MFA) monouso. Per l'accesso programmatico, puoi anche utilizzare le chiavi di accesso. Consigliamo di utilizzare chiavi di accesso a breve termine quando possibile.

Per ulteriori informazioni sulle credenziali, consulta Credenziali [AWS di sicurezza](https://docs.aws.amazon.com/IAM/latest/UserGuide/security-creds.html).

**Nota**  
Il tipo di credenziali che un utente deve inviare dipende dal tipo di utente. 

### Credenziali aziendali
<a name="corporate-credentials"></a>

Le credenziali fornite dagli utenti quando accedono alla rete e alle risorse aziendali. L'amministratore aziendale può configurare l'utente in Account AWS modo che utilizzi le stesse credenziali utilizzate per accedere alla rete e alle risorse aziendali. Queste credenziali vengono fornite dall'amministratore o dal dipendente dell'help desk.

### Profilo
<a name="profile-builder-id"></a>

Quando ti registri per un AWS Builder ID, crei un profilo. Il tuo profilo include le informazioni di contatto che hai fornito e la possibilità di gestire i dispositivi di autenticazione a più fattori (MFA) e le sessioni attive. Puoi anche saperne di più sulla privacy e su come gestiamo i tuoi dati nel tuo profilo. Per ulteriori informazioni sul tuo profilo e su come è correlato a un Account AWS, vedi[ID Builder AWS e altre AWS credenziali](differences-builder-id.md). 

### Credenziali utente root
<a name="root-user-credentials"></a>

Le credenziali dell'utente root sono l'indirizzo e-mail e la password utilizzati per creare il. Account AWS Si consiglia vivamente di aggiungere l'MFA alle credenziali dell'utente root per una maggiore sicurezza. Le credenziali dell'utente root forniscono l'accesso completo a tutti i AWS servizi e le risorse dell'account. Per ulteriori informazioni sull'utente root, vedere[Utente root](user-types-list.md#account-root-user-type).

### Utente
<a name="user"></a>

Un utente è una persona o un'applicazione che dispone delle autorizzazioni per effettuare chiamate API ai AWS prodotti o per accedere alle AWS risorse. Ogni utente dispone di un set unico di credenziali di sicurezza che non vengono condivise con altri utenti. Queste credenziali sono distinte dalle credenziali di sicurezza dell' Account AWS. Per ulteriori informazioni, consulta [Determina il tipo di utente](user-types-list.md).

### Codice di verifica
<a name="verification-code-defined"></a>

Un codice di verifica verifica la tua identità durante il processo di accesso [utilizzando l'autenticazione a più fattori (MFA)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa.html). I metodi di consegna dei codici di verifica variano. Possono essere inviati tramite SMS o e-mail. Rivolgiti al tuo amministratore per ulteriori informazioni. 

## Disponibilità regionale per l' AWS accesso
<a name="sign-in-regions"></a>

AWS L'accesso è disponibile in diverse versioni di uso comune. Regioni AWS Questa disponibilità semplifica l'accesso ai AWS servizi e alle applicazioni aziendali. Per un elenco completo delle regioni supportate da Sign-In, vedi [Endpoint e quote di AWS accesso](https://docs.aws.amazon.com/general/latest/gr/signin-service.html).

## Registrazione degli eventi di accesso
<a name="sign-in-events"></a>

 CloudTrail è abilitato automaticamente sul tuo computer Account AWS e registra gli eventi quando si verifica un'attività. Le seguenti risorse possono aiutarti a saperne di più sulla registrazione e il monitoraggio degli eventi di accesso.
+ CloudTrail registra i tentativi di accesso a. Console di gestione AWS Tutti gli eventi di accesso di utenti IAM, utenti root e utenti federati generano record nei CloudTrail file di registro. Per ulteriori informazioni, consulta [Eventi di accesso alla Console di gestione AWS](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-aws-console-sign-in-events.html) nella *Guida per l'utente di AWS CloudTrail *.
+ Se si utilizza un endpoint regionale per accedere a Console di gestione AWS, CloudTrail registra l'`ConsoleLogin`evento nella regione appropriata per l'endpoint. *Per ulteriori informazioni sugli endpoint di AWS accesso, vedi [Endpoint e quote di AWS accesso](https://docs.aws.amazon.com/general/latest/gr/signin-service.html) nella Guida di riferimento generale.AWS *
+ *Per ulteriori informazioni su come CloudTrail registra gli eventi di accesso per IAM Identity Center, consulta [Comprendere gli eventi di accesso a IAM Identity Center nella Guida per l'utente di IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/understanding-sign-in-events.html).*
+  *Per ulteriori informazioni su come CloudTrail registrare le diverse informazioni sull'identità degli utenti in IAM, consulta la sezione [Registrazione delle chiamate IAM e AWS STS API](https://docs.aws.amazon.com/IAM/latest/UserGuide/cloudtrail-integration.html) nella Guida per l'utente. AWS CloudTrailAWS Identity and Access Management *