

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 設定您的帳戶
<a name="set-up"></a>

本節說明如何使用 Amazon Location Service。您必須擁有 ， AWS 帳戶 並為想要使用它的使用者設定 Amazon Location 的存取權。

## 註冊 AWS 帳戶
<a name="sign-up-for-aws"></a>

若要開始使用 AWS，您需要 AWS 帳戶。如需建立 的詳細資訊 AWS 帳戶，請參閱《 *AWS 帳戶管理 參考指南*》中的 [入門 AWS 帳戶](https://docs.aws.amazon.com//accounts/latest/reference/getting-started.html)。

## 我已經有 AWS 帳戶
<a name="existing-user"></a>

**授予 Amazon Location Service 的存取權**

您的非管理員使用者預設沒有許可。您必須先連接具有特定許可的 IAM 政策，才能存取 Amazon Location。授予 資源存取權時，請務必遵循最低權限原則。

**注意**  
如需有關為未驗證的使用者提供 Amazon Location Service 功能存取權的資訊 （例如，在 Web 型應用程式中），請參閱 [使用 Amazon Location Service 驗證](access.md)。

下列範例政策提供使用者存取所有 Amazon Location 操作的許可。如需更多範例，請參閱[Amazon Location Service 的身分型政策範例](security-iam.md#security_iam_id-based-policy-examples)。

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "geo:*",
        "geo-maps:*",
        "geo-places:*",
        "geo-routes:*"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}
```

若要提供存取權，請新增權限至您的使用者、群組或角色：
+ 中的使用者和群組 AWS IAM Identity Center：

  建立權限合集。請按照《*AWS IAM Identity Center 使用者指南*》中的[建立權限合集](https://docs.aws.amazon.com//singlesignon/latest/userguide/howtocreatepermissionset.html)說明進行操作。
+ 透過身分提供者在 IAM 中管理的使用者：

  建立聯合身分的角色。遵循《*IAM 使用者指南*》的[為第三方身分提供者 (聯合) 建立角色](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-idp.html)中的指示。
+ IAM 使用者：
  + 建立您的使用者可擔任的角色。請按照《*IAM 使用者指南*》的[為 IAM 使用者建立角色](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-user.html)中的指示。
  + (不建議) 將政策直接附加至使用者，或將使用者新增至使用者群組。請遵循《*IAM 使用者指南*》的[新增許可到使用者 (主控台)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) 中的指示。

建立使用 Amazon Location Service 的應用程式時，您可能需要一些使用者擁有未經驗證的存取權。如需這些使用案例，請參閱[使用 Amazon Cognito 啟用未經驗證的存取](authenticating-using-cognito.md)。