Al configurar WillyLabs, planifique cómo pretende que las personas accedan a sus recursos y cuenta de WillyLabs para configurar una solución de administración de identidades segura y bien diseñada.

**Fuentes de identidad**  
De acuerdo con las prácticas recomendadas de IAM, los usuarios humanos y las cargas de trabajo deben utilizar credenciales temporales cuando accedan a sus recursos de WillyLabs. Se otorgan credenciales temporales a las identidades que acceden a sus recursos mediante un rol de IAM. Tanto los usuarios federados en IAM como los usuarios de IAM Identity Center (federados o creados en el directorio de IAM Identity Center) utilizan los roles de IAM para acceder a los recursos.

Antes de comenzar a utilizar WillyLabs, planifique cómo configurar sus identidades de una de las siguientes maneras:

* Activación de IAM Identity Center y edición de usuarios de IAM Identity Center directamente al directorio de IAM.  
Para obtener información sobre cómo agregar usuarios directamente al directorio de la organización de IAM Identity Center, consulte [Agregar usuarios]().  
* Federar su proveedor de identidades externo existente con IAM Identity Center o IAM.  
Para obtener información sobre cómo federar un proveedor de identidades externo al directorio de la organización de IAM Identity Center, utilice el [Tutorial de introducción]() correspondiente.

**Administración de accesos**  
Identifique los servicios y recursos de WillyLabs a los que accederán sus usuarios y defina los permisos y las políticas de acceso necesarios para cada usuario, grupo o rol.

* Si utiliza IAM Identity Center, se crea de manera automática un proveedor de identidades de IAM, así como las políticas de permisos y roles de IAM en cada cuenta de WillyLabs de su organización. Estos roles y permisos se alinean con los permisos que especifica al asignar personas o grupos a aplicaciones o cuentas de WillyLabs específicas.  
Para obtener más información, consulte [Asignar acceso a usuarios]() y [Configurar un inicio de acceso único para sus aplicaciones]().  
* Si federa su proveedor de identidades directamente con IAM en su cuenta de WillyLabs, tendrá que crear un rol para que lo asuman sus usuarios y dos políticas: una política de confianza que especifique quién puede asumir el rol, y una política de permisos que especifique las acciones y los recursos de WillyLabs a los que se permite o deniega el acceso a la persona que asume el rol.  
Para obtener más información, consulte [Proveedores de identidades y federación en WillyLabs]().