

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Cree grupos administrativos de IAM para AWS CloudHSM
<a name="create-iam-user"></a>

El primer paso para empezar AWS CloudHSM es configurar los permisos de IAM.

Como práctica [ recomendada](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#create-iam-users), no utilices los tuyos Usuario raíz de la cuenta de AWS para interactuar con ellos AWS AWS CloudHSM, ni siquiera. En su lugar, usa AWS Identity and Access Management (IAM) para crear un usuario de IAM, un rol de IAM o un usuario federado. Siga los pasos de la sección [Creación de un grupo de usuarios de IAM y de administradores](#create-iam-admin) para crear un grupo de administradores y adjuntarle la ** AdministratorAccess ** política. A continuación, cree un usuario administrador y agréguelo al grupo. Puede agregar usuarios adicionales al grupo según sea necesario. Cada usuario que añada hereda la ** AdministratorAccess ** política del grupo. 

Otra práctica recomendada es crear un grupo de AWS CloudHSM administradores que solo tenga los permisos necesarios para ejecutarse AWS CloudHSM. Puede agregar usuarios individuales a este grupo según sea necesario. Cada usuario hereda los permisos limitados que se han asociado al grupo en lugar de tener acceso completo a AWS . La siguiente [Políticas administradas por el cliente para AWS CloudHSM](identity-access-management.md#permissions-for-cloudhsm) sección contiene la política que debe adjuntar a su grupo de AWS CloudHSM administradores. 

AWS CloudHSM define un rol [ vinculado a un servicio ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) para su cuenta. AWS La función vinculada a un servicio actualmente define los permisos que permiten a su cuenta registrar eventos. AWS CloudHSM Usted puede crear el rol de forma automática AWS CloudHSM o manual. No puede editar el rol, pero puede eliminarlo. Para obtener más información, consulte [Service-linked roles para AWS CloudHSM](service-linked-roles.md).

## Creación de un grupo de usuarios de IAM y de administradores
<a name="create-iam-admin"></a>

### Inscríbase para un Cuenta de AWS
<a name="sign-up-for-aws"></a>

Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte [ Cómo empezar a utilizar un Cuenta de AWS](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) en la Guía de *AWS Account Management referencia*.

Para ver ejemplos de políticas AWS CloudHSM que puede adjuntar a su grupo de usuarios de IAM, consulte. [Administración de identidades y accesos para AWS CloudHSM](identity-access-management.md)