

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 什麼是 AWS 登入？
<a name="what-is-sign-in"></a>

本指南可協助您了解登入 Amazon Web Services (AWS) 的不同方式，視您的使用者類型而定。如需有關如何根據您的使用者類型和您要存取 AWS 的資源登入的詳細資訊，請參閱下列其中一個教學課程。
+ [登入 AWS 管理主控台](how-to-sign-in.md)
+ [登入您的 AWS 存取入口網站](iam-id-center-sign-in-tutorial.md)
+ [以聯合身分身分登入](federated-identity-overview.md)
+ [透過 登入 AWS Command Line Interface](command-line-sign-in.md)
+ [使用 登入 AWS 建構家 ID](sign-in-builder-id.md)

如果您在登入 時遇到問題 AWS 帳戶，請參閱 [對 AWS 帳戶 登入問題進行故障診斷](troubleshooting-sign-in-issues.md)。如需 的說明， AWS 建構家 ID 請參閱 [對 AWS 建置器 ID 問題進行故障診斷](troubleshooting-builder-id-issues.md)。想要建立 AWS 帳戶？ [註冊。 AWS](https://portal.aws.amazon.com/billing/signup#/start/email)如需註冊 如何 AWS 協助您或組織的詳細資訊，請參閱[聯絡我們](https://aws.amazon.com/contact-us/sales-support-1v/)。

**Topics**
+ [術語](#terminology)
+ [AWS 登入的區域可用性](#sign-in-regions)
+ [登入事件記錄](#sign-in-events)
+ [判斷您的使用者類型](user-types-list.md)
+ [判斷您的登入 URL](sign-in-urls-defined.md)
+ [要新增至允許清單的網域](allowlist-domains.md)
+ [AWS 帳戶 管理員的安全最佳實務](best-practices-admin.md)

## 術語
<a name="terminology"></a>

Amazon Web Services (AWS) 使用[常用術語](https://docs.aws.amazon.com//general/latest/gr/glos-chap.html)來描述登入程序。我們建議您閱讀並了解這些條款。

### 管理員
<a name="administrator"></a>

也稱為 AWS 帳戶 管理員或 IAM 管理員。管理員通常是資訊技術 (IT) 人員，是監督 的個人 AWS 帳戶。管理員對 的許可層級 AWS 帳戶 高於其組織的其他成員。管理員會建立和實作 的設定 AWS 帳戶。他們也會建立 IAM 或 IAM Identity Center 使用者。管理員會提供這些使用者存取憑證和登入 URL 來登入 AWS。

### 帳戶
<a name="account"></a>

標準 AWS 帳戶 包含您的 AWS 資源和可存取這些資源的身分。帳戶與帳戶擁有者的電子郵件地址和密碼相關聯。

### 憑證
<a name="credentials"></a>

也稱為存取憑證或安全憑證。進行身分驗證和授權時，系統會使用登入資料來識別呼叫發起人，以及是否允許請求的存取。登入資料是使用者提供給 AWS 以登入和存取 AWS 資源的資訊。人類使用者的登入資料可以包含電子郵件地址、使用者名稱、使用者定義的密碼、帳戶 ID 或別名、驗證碼，以及單一使用多重驗證 (MFA) 代碼。對於程式設計存取，您也可以使用存取金鑰。建議盡可能使用短期存取金鑰。

如需登入資料的詳細資訊，請參閱[AWS 安全登入](https://docs.aws.amazon.com/IAM/latest/UserGuide/security-creds.html)資料。

**注意**  
使用者必須提交的登入資料類型取決於其使用者類型。

### 公司登入資料
<a name="corporate-credentials"></a>

使用者存取其公司網路和資源時提供的登入資料。您的公司管理員可以設定您的 AWS 帳戶 ，以使用您用來存取公司網路和資源的相同登入資料。這些登入資料是由您的管理員或服務台員工提供給您。

### 設定檔
<a name="profile-builder-id"></a>

當您註冊 AWS 建置器 ID 時，您可以建立設定檔。您的設定檔包含您提供的聯絡資訊，以及管理多重要素驗證 (MFA) 裝置和作用中工作階段的能力。您也可以進一步了解隱私權，以及我們在設定檔中處理您的資料的方式。如需 設定檔及其與 關係的詳細資訊 AWS 帳戶，請參閱 [AWS 建構家 ID 和其他 AWS 登入資料](differences-builder-id.md)。

### 根使用者憑證
<a name="root-user-credentials"></a>

根使用者登入資料是用來建立 的電子郵件地址和密碼 AWS 帳戶。我們強烈建議將 MFA 新增至根使用者憑證，以提高安全性。根使用者憑證提供帳戶中所有 AWS 服務和資源的完整存取權。如需根使用者的詳細資訊，請參閱 [根使用者](user-types-list.md#account-root-user-type)。

### 使用者
<a name="user"></a>

使用者是有權對 AWS 產品或存取 AWS 資源進行 API 呼叫的人員或應用程式。每個使用者都有一組不與其他使用者共用的唯一安全登入資料。這些登入資料與 的安全登入資料不同 AWS 帳戶。如需詳細資訊，請參閱[判斷您的使用者類型](user-types-list.md)。

### 驗證碼
<a name="verification-code-defined"></a>

驗證碼會在登入程序期間[使用多重要素驗證 (MFA)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa.html) 驗證您的身分。驗證碼的交付方法會有所不同。它們可以透過簡訊或電子郵件傳送。如需詳細資訊，請洽詢您的管理員。

## AWS 登入的區域可用性
<a name="sign-in-regions"></a>

AWS 登入可在數個常用的 中使用 AWS 區域。此可用性可讓您更輕鬆地存取 AWS 服務和商業應用程式。如需登入支援區域的完整清單，請參閱[AWS 登入端點和配額](https://docs.aws.amazon.com/general/latest/gr/signin-service.html)。

## 登入事件記錄
<a name="sign-in-events"></a>

 CloudTrail 會在您的 上自動啟用， AWS 帳戶 並在活動發生時記錄事件。下列資源可協助您進一步了解記錄和監控登入事件。
+ CloudTrail 日誌會嘗試登入 AWS 管理主控台。所有 IAM 使用者、根使用者和聯合身分使用者登入事件都會在 CloudTrail 日誌檔案中產生記錄。如需詳細資訊，請參閱《*AWS CloudTrail 使用者指南*》中的[AWS 管理主控台 登入事件](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-aws-console-sign-in-events.html)。
+ 如果您使用區域端點登入 AWS 管理主控台，CloudTrail 會將`ConsoleLogin`事件記錄在端點的適當區域中。如需 AWS 登入端點的詳細資訊，請參閱《 *AWS 一般參考指南*》中的[AWS 登入端點和配額](https://docs.aws.amazon.com/general/latest/gr/signin-service.html)。
+ 若要進一步了解 CloudTrail 如何記錄 IAM Identity Center 的登入事件，請參閱《[IAM Identity Center 使用者指南》中的了解 IAM Identity Center 登入事件](https://docs.aws.amazon.com/singlesignon/latest/userguide/understanding-sign-in-events.html)。 **
+  若要進一步了解 CloudTrail 如何在 IAM 中記錄不同的使用者身分資訊，請參閱[《 使用者指南》中的使用 記錄 IAM 和 AWS STS API 呼叫 AWS CloudTrail](https://docs.aws.amazon.com/IAM/latest/UserGuide/cloudtrail-integration.html)。 *AWS Identity and Access Management *

AWS Sign-In 支援以資源為基礎的政策和資源控制政策，可讓您根據網路位置和主體身分來限制主控台存取。對於根使用者，網路位置會在密碼提示出現之前進行驗證。對於所有委託人類型，政策會在驗證前和驗證後進行評估。如需詳細資訊，請參閱[使用以資源為基礎的政策和資源控制政策來控制主控台存取](console-access-control.md)。