

# 保护 IAM 用户
<a name="secure-an-admin"></a>

注册 Amazon Web Services 账户 后，启用多重身份验证（MFA）保护您的管理用户。有关说明，请参阅 *IAM 用户指南*中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要授予其他用户访问您的 Amazon Web Services 账户 资源的权限，请创建 IAM 用户。为了保护 IAM 用户，请启用 MFA，并仅向 IAM 用户授予执行其任务必需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》**中的以下主题：
+ [在您的 Amazon Web Services 账户中创建 IAM 用户](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_users_create.html)
+ [管理对 Amazon 资源的访问](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [IAM 基于身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)