ID y alias de su cuenta de Cuenta de AWS - AWS Identity and Access Management

ID y alias de su cuenta de Cuenta de AWS

Los usuarios de IAM de la cuenta inician sesión mediante una URL web que incluye el alias de la cuenta o un identificador de cuenta. Si no tiene la URL, la AWS página de inicio de sesión requiere que proporcione el Cuenta de AWS alias o ID de cuenta.

Si no sabe el seudónimo o el alias de su cuenta:

  • Compruebe el historial de su navegador. Si ha iniciado sesión anteriormente, podría almacenarse en sus sitios web recientes.

  • Si ha configurado el AWS CLI o un AWS SDK con las credenciales de su cuenta, puede obtener su ID de cuenta de sus archivos de configuración.

  • Pregúntele al administrador local o al propietario de la cuenta, AWS no puede proporcionar identificadores de cuenta a los usuarios.

sugerencia

Para crear un marcador para la página de inicio de sesión de su cuenta en el explorador web, debe escribir manualmente la URL de inicio de sesión en la entrada de marcador. No utilice la función «marcar esta página» de su navegador web, ya que captura información específica de su sesión actual del navegador que interfiere con futuras visitas a la página de inicio de sesión.

Vea su ID de Cuenta de AWS

Puede encontrar el ID de su cuenta de Cuenta de AWS con los siguientes métodos.

Búsqueda del ID de cuenta con la consola

El ID de la cuenta se muestra en el panel de control de IAM de la sección Cuenta de AWS. Hay maneras adicionales de ver el ID de su cuenta en la consola en función del tipo de usuario. Si asumió un rol, Credenciales de seguridad no está disponible.

Tipo de usuario Procedimiento

Usuario raíz

En la esquina superior derecha de la barra de navegación, seleccione el nombre de usuario y, a continuación, Credenciales de seguridad. El número de cuenta aparece en Identificadores de cuenta.

Usuario de IAM

En la esquina superior derecha de la barra de navegación, elija su nombre de usuario y el ID de la cuenta se mostrará encima de su nombre de usuario. Elija Security Credentials (Credenciales de seguridad). El número de cuenta aparece en Detalles de la cuenta.

Usuario federado

En la esquina superior derecha de la barra de navegación, elija su nombre de usuario y el ID de la cuenta se mostrará encima de su nombre de usuario.

Rol asumido

En la barra de navegación de la parte superior derecha, elija Support (Soporte) y, a continuación, Support center (Centro de soporte). El número de cuenta (ID) actual de 12 dígitos que ha iniciado sesión aparece en el panel de navegación Centro de asistencia.

Búsqueda del ID de cuenta usando AWS CLI

Utilice el siguiente comando para ver el ID de usuario, el ID de cuenta y el ARN de usuario:

Búsqueda del ID de cuenta con la API

Utilice la siguiente API para ver el ID de usuario, el ID de cuenta y el ARN de usuario:

Acerca de los alias de cuenta

Si quiere que la dirección URL de la página de inicio de sesión contenga el nombre de su empresa (u otro identificador intuitivo) en lugar del ID de su cuenta de Cuenta de AWS, puede crear un alias de cuenta. En esta sección se proporciona información sobre los alias de la cuenta de Cuenta de AWS y se muestra una lista de las operaciones de la API que se utilizan para crear un alias.

La dirección URL de su página de inicio de sesión tiene, de forma predeterminada, siguiente formato.

https://Your_Account_ID.signin.aws.amazon.com/console/

Si crea un alias de cuenta de Cuenta de AWS para su ID de cuenta de Cuenta de AWS, la URL de la página de inicio de sesión aparece como se muestra en el siguiente ejemplo.

https://Your_Account_Alias.signin.aws.amazon.com/console/
Consideraciones
  • Su cuenta de Cuenta de AWS puede tener únicamente un alias. Si crea un alias nuevo para su cuenta de AWS, el nuevo alias sobrescribe el alias anterior y la dirección URL que contiene dicho alias anterior dejará de funcionar.

  • Debe contener solo dígitos, letras en minúsculas y guiones. Para obtener más información sobre las limitaciones de las entidades de cuentas de AWS, consulte IAM y cuotas de AWS STS.

  • El alias de una cuenta debe ser único en todos los productos de Amazon Web Services dentro de una partición de red determinada.

    Una partición es un grupo de regiones de AWS. Cada cuenta de AWS está limitada a una partición.

    Las siguientes son las particiones admitidas:

    • aws: regiones de AWS

    • aws-cn - Regiones de China

    • aws-us-gov: regiones de AWS GovCloud (US)

Creación, eliminación y descripción de alias de cuenta de Cuenta de AWS

Puede utilizar la AWS Management Console, la API de IAM o la interfaz de línea de comandos para crear o eliminar el alias de su cuenta de Cuenta de AWS.

nota

Los alias de cuenta no son secretos y aparecerán en la URL de su página de inicio de sesión pública. No incluya información confidencial en el alias de su cuenta.

La dirección URL original que contiene el ID de su cuenta de Cuenta de AWS permanece activa y se puede utilizar después de que cree su alias de cuenta de Cuenta de AWS.

Para crear o editar un alias de cuenta (consola)

Puede crear, editar y eliminar un alias de cuenta desde la AWS Management Console.

Permisos mínimos

Para realizar los siguientes pasos, debe tener al menos los siguientes permisos IAM:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

Para crear o editar un alias de cuenta (consola)
  1. Inicie sesión en AWS Management Console y abra la consola IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, elija Panel.

  3. En la sección Cuenta de AWS, busque Alias de cuenta y elija Crear. Si ya existe un alias, elija Editar.

  4. Escriba el nombre que desea utilizar para el alias y, a continuación, elija Guardar cambios.

nota

Solo puede tener un alias asociado a su Cuenta de AWS a la vez. Si crea un alias nuevo, se elimina el alias anterior y la URL de inicio de sesión que estaba asociada al alias anterior deja de funcionar.

Eliminar un alias de cuenta (consola)

Puede crear y eliminar un alias de cuenta desde la AWS Management Console.

Permisos mínimos

Para realizar los siguientes pasos, debe tener al menos los siguientes permisos IAM:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

Para eliminar un alias de cuenta (consola)
  1. Inicie sesión en AWS Management Console y abra la consola IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, elija Panel.

  3. En la sección AWS Cuenta, junto a Alias de cuenta, seleccione Eliminar.

nota

La única URL de inicio de sesión de su cuenta se basa en su ID de cuenta. Cualquier intento de conexión a la URL del alias no se redirige.

Creación, eliminación y descripción de alias (AWS CLI)

nota

Para usar los siguientes comandos, debe tener al menos los siguientes permisos de IAM:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

Para crear un alias para la URL de la página de inicio de sesión de la AWS Management Console, ejecute el siguiente comando:

Para eliminar un alias de ID de cuenta de Cuenta de AWS, ejecute el siguiente comando:

Para mostrar el alias de ID de cuenta de Cuenta de AWS, ejecute el siguiente comando:

ejemplo Comandos de alias

Para mostrar el alias de ID de cuenta de Cuenta de AWS, ejecute el siguiente comando.

$ aws iam list-account-aliases { "AccountAliases": [ "myaccountalias" ] }

Para crear un alias para su inicio de sesión de AWS Management Console, ejecute el siguiente comando:

$ aws iam create-account-alias \ --account-alias myaliasname

Este comando no genera ningún resultado si se utiliza correctamente.

Para eliminar un alias de ID de cuenta de Cuenta de AWS, ejecute el siguiente comando.

$ aws iam delete-account-alias \ --account-alias myaliasname

Este comando no genera ningún resultado si se utiliza correctamente.

Creación, eliminación y descripción de alias (API de AWS)

nota

Para utilizar las siguientes operaciones de la API, debe tener al menos los siguientes permisos de IAM:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

Para crear un alias para la URL de la página de inicio de sesión de la AWS Management Console, llame a la siguiente operación:

Para eliminar un alias de ID de cuenta de Cuenta de AWS, llame a la siguiente operación:

Para mostrar su alias de ID de cuenta de Cuenta de AWS, llame a la siguiente operación: