User Types

user-types

Bestimmen Sie Ihren Benutzertyp

Wie Sie sich anmelden, hängt davon ab, welche Art von AWS-Benutzer Sie sind. Sie können eine AWS-Konto als Root-Benutzer, IAM-Nutzer, Benutzer im IAM Identity Center oder eine föderierte Identität. Sie können Verwenden Sie ein AWS Builder ID-Profil, um auf bestimmte AWS-Dienste und -Tools zuzugreifen. Die verschiedenen Benutzertypen sind unten aufgeführt.

Root User

Auch als Kontoinhaber oder Kontostammnutzer bezeichnet. Als Root-User haben Sie kompletten Zugang zu allen AWS-Diensten und -Ressourcen in Ihrem AWS-Konto. Wenn Sie zum ersten Mal Erstellen Sie ein AWS-Konto, Sie beginnen mit einer einzigen Anmelde-Identität, die vollständigen Zugriff hat an alle AWS-Dienste und -Ressourcen im Konto. Diese Identität ist das AWS-Konto root user. Sie können sich als Root-Benutzer unter Verwendung der E-Mail-Adresse und des Passworts anmelden, die Sie verwendet haben um das Konto zu erstellen. Root-Nutzer melden sich bei der AWS Management Console an. Für Schritt für Schritt Anleitung wie man sich anmeldet, siehe Anmelden der AWS Management Console als root user.

Wenn Sie eine erstellen AWS-Konto, beginnen Sie mit einer Anmeldeidentität, die vollständigen Zugriff auf alle hat AWS-Services und Ressourcen im Konto. Diese Identität wird als AWS-Konto Root-Benutzer. Der Zugriff erfolgt, indem Sie sich mit der E-Mail-Adresse und dem Passwort anmelden, mit denen Sie das Konto erstellt haben. Wir raten ausdrücklich davon ab, den Root-Benutzer für Alltagsaufgaben zu verwenden. Schützen Sie Ihre Root-Benutzer-Anmeldeinformationen und verwenden Sie diese, um die Aufgaben auszuführen, die nur der Root-Benutzer ausführen kann. Eine vollständige Liste der Aufgaben, für die Sie sich als Root-Benutzer anmelden müssen, finden Sie im Benutzerhandbuch unter Aufgaben, für die Root-Benutzeranmeldedaten erforderlich sind. IAM

IAM user

Ein IAM-Nutzer ist ein Entity, das Sie in AWS erstellen. Dieser Benutzer ist eine Identität in Ihrer AWS-Konto, das bestimmte benutzerdefinierte Berechtigungen erteilt. Ihre IAM User Anmeldedaten besteht aus einem Namen und einem Passwort, die verwendet werden, um sich bei der AWS Management Console anzumelden

. Für Schritt für Schritt Anleitung wie man sich anmeldet, sehen Sie sich an der AWS Management Console an IAM User. Weitere Informationen zu IAM-Identitäten einschließlich des IAM-Benutzers finden Sie unter IAM-Identitäten (Benutzer, Benutzer Gruppen und Rollen).

IAM Identity Center user

Ein IAM Identity Center-Nutzer ist Mitglied von AWS Organizations und kann Zugang zu mehreren erhalten AWS Konten und Anwendungen über das AWS-Zugangsportal. Wenn ihr Unternehmen integriert hat Active Directory oder ein anderer Identitätsanbieter mit IAM Identity Center können Benutzer im IAM Identity Center ihre Unternehmensbescheinigungen zum Anmelden. IAM Identity Center kann auch ein Identitätsanbieter sein, wo ein Administrator kann Benutzer erstellen. Unabhängig vom Identitätsanbieter melden sich Nutzer im IAM Identity Center an mit dem AWS-Zugangsportal, das eine spezifische Anmelde-URL für deren Organisation ist. IAM Identity Center-Nutzer können sich nicht durch die AWS Management Console URL. Menschliche Nutzer im IAM Identity Center erhalten die AWS-Zugangsportal-URL von beiden: Eine Nachricht von ihrem Administrator oder Help-Mitarbeiter Eine E-Mail von AWS mit einer Einladung an das IAM Identity Center

Federated identity

Eine föderierte Identität ist ein Nutzer, der sich mit einer bekannten äußeren Identität anmelden kann Anbieter (IdP), wie Login mit Amazon, Facebook, Google oder einem anderen OpenID Connect (OIDC)-kompatibel IdP. Mit Web Identitätsverband, Sie können ein Authentifizierungstoken erhalten und dann dieses Token austauschen für temporäre Sicherheitsbescheinigungen in AWS, die eine IAM-Rolle mit Berechtigungen für die Ressourcen in Ihrem AWS-Konto zu nutzen. Sie melden sich nicht bei der AWS Management Console an oder AWS Zugangsportal. Stattdessen bestimmt die äußere Identität, wie Sie sich anmelden.

AWS Builder ID user

Als AWS Builder ID-Benutzer melden Sie sich speziell beim AWS-Dienst oder Tool an, dass Sie wollen Zugang. Ein AWS Builder ID-Benutzer ergänzt jedes AWS-Konto, das Sie bereits haben oder möchten schaffen. Eine AWS Builder ID repräsentiert Sie als Person, und Sie können sie für den Zugriff auf AWS-Dienste verwenden und Tools ohne AWS Konto. Sie haben auch ein Profil, in dem Sie sehen und aktualisieren können Ihre Daten. Weitere Informationen finden Sie unter Anmeldung mit AWS Builder ID.