

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Cara pengguna IAM masuk AWS
<a name="id_users_sign-in"></a>

Untuk masuk ke AWS Management Console sebagai pengguna IAM, Anda harus memberikan ID akun atau alias akun Anda selain nama pengguna dan kata sandi Anda. Saat administrator Anda membuat pengguna IAM di konsol, seharusnya mereka mengirimkan kredensial masuk Anda, termasuk nama pengguna Anda dan URL ke halaman masuk akun Anda yang mencakup ID akun atau alias akun Anda. 

```
https://{{My_AWS_Account_ID}}.signin.aws.amazon.com/console/
```

**Kiat**  
Untuk membuat bookmark untuk halaman masuk akun di browser web, Anda harus mengetikkan URL masuk secara manual untuk akun Anda di entri bookmark. Jangan gunakan fitur bookmark browser web karena pengalihan dapat mengaburkan URL masuk. 

Anda juga dapat masuk di titik akhir masuk umum berikut dan mengetikkan ID akun atau alias akun Anda secara manual:

```
[https://console.aws.amazon.com/](https://console.aws.amazon.com/)
```

Untuk kenyamanan, halaman AWS masuk menggunakan cookie browser untuk mengingat nama pengguna IAM dan informasi akun. Lain kali pengguna pergi ke halaman mana pun di AWS Management Console, konsol menggunakan cookie untuk mengarahkan pengguna ke halaman masuk akun.

Anda hanya memiliki akses ke AWS sumber daya yang ditentukan administrator dalam kebijakan yang dilampirkan ke identitas pengguna IAM Anda. Untuk bekerja di konsol, Anda harus memiliki izin untuk melakukan tindakan yang dilakukan konsol, seperti membuat daftar dan membuat AWS sumber daya. Untuk informasi selengkapnya, lihat [Manajemen akses untuk AWS sumber daya](access.md) dan [Contoh kebijakan berbasis identitas IAM](access_policies_examples.md).

**catatan**  
Jika organisasi Anda memiliki sistem identitas yang sudah ada, Anda mungkin ingin membuat satu sistem sekali masuk (SSO). SSO memberi pengguna akses ke AWS Management Console akun Anda tanpa mengharuskan mereka memiliki identitas pengguna IAM. SSO juga menghilangkan kebutuhan pengguna untuk masuk ke situs organisasi Anda dan secara AWS terpisah. Untuk informasi selengkapnya, lihat [Aktifkan akses broker identitas khusus ke AWS konsol](id_roles_providers_enable-console-custom-url.md). 

**Detail login login masuk CloudTrail**  
Jika Anda mengaktifkan CloudTrail untuk mencatat peristiwa login ke log Anda, Anda harus mengetahui caranya CloudTrail memilih tempat untuk mencatat peristiwa.
+ Jika pengguna Anda masuk langsung ke konsol, mereka diarahkan ke titik akhir masuk global atau regional, berdasarkan apakah konsol layanan yang dipilih mendukung wilayah. Misalnya, halaman beranda konsol utama mendukung wilayah, jadi jika Anda masuk ke URL berikut ini:

  ```
  https://alias.signin.aws.amazon.com/console
  ```

  Anda dialihkan ke titik akhir masuk regional seperti`https://us-east-2.signin.aws.amazon.com`, menghasilkan entri CloudTrail log regional di log wilayah pengguna:

  Di sisi lain, konsol Amazon S3 tidak mendukung wilayah, jadi jika Anda masuk ke URL berikut ini

  ```
  https://alias.signin.aws.amazon.com/console/s3
  ```

  AWS mengarahkan Anda ke titik akhir masuk global di`https://signin.aws.amazon.com`, menghasilkan entri log global. CloudTrail 
+ Anda dapat secara manual meminta titik akhir masuk regional tertentu dengan masuk ke beranda konsol utama yang diaktifkan wilayah menggunakan sintaks URL seperti berikut ini:

  ```
  https://alias.signin.aws.amazon.com/console?region=ap-southeast-1
  ```

  AWS mengarahkan Anda ke titik akhir masuk `ap-southeast-1` regional dan menghasilkan peristiwa log regional. CloudTrail 

Untuk informasi selengkapnya tentang CloudTrail dan IAM, lihat [Mencatat peristiwa IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/cloudtrail-integration.html) dengan. CloudTrail

Jika pengguna memerlukan akses terprogram untuk bekerja dengan akun Anda, Anda dapat membuat access key pair (ID kunci akses dan kunci akses rahasia) untuk setiap pengguna. Namun, ada alternatif yang lebih aman untuk dipertimbangkan sebelum Anda membuat kunci akses untuk pengguna. Untuk informasi selengkapnya, lihat [Pertimbangan dan alternatif untuk kunci akses jangka panjang](https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#alternatives-to-long-term-access-keys) di. *Referensi Umum AWS*

## Sumber daya tambahan
<a name="id_users_sign-in-additional-resources"></a>

Sumber daya berikut dapat membantu Anda mempelajari lebih lanjut tentang AWS login.
+ [Panduan Pengguna AWS Masuk](https://docs.aws.amazon.com/signin/latest/userguide/what-is-sign-in.html) membantu Anda memahami berbagai cara masuk ke Amazon Web Services (AWS), tergantung pada jenis pengguna Anda.
+ Anda dapat mendaftar hingga lima identitas berbeda secara bersamaan dalam satu browser web di file. AWS Management Console Untuk detailnya, lihat [Masuk ke beberapa akun](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/multisession.html) di *Panduan AWS Management Console Memulai*.