Verwalten Sie 2FA für HSM Benutzer mit AWS CloudHSM dem Mangement Utility - AWS CloudHSM

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwalten Sie 2FA für HSM Benutzer mit AWS CloudHSM dem Mangement Utility

Verwenden Sie es changePswd im AWS CloudHSM Management Utility (CMU), um die Zwei-Faktor-Authentifizierung (2FA) für einen Benutzer zu ändern. Jedes Mal, wenn Sie 2FA aktivieren, müssen Sie einen öffentlichen Schlüssel für 2FA-Logins angeben.

changePswdführt eines der folgenden Szenarien durch:

  • Ändern Sie das Passwort für einen 2FA-Benutzer

  • Ändern Sie das Passwort für einen Nicht-2FA-Benutzer

  • 2FA zu einem Nicht-2FA-Benutzer hinzufügen

  • 2FA von einem 2FA-Benutzer entfernen

  • Den Schlüssel für einen 2FA-Benutzer rotieren

Sie können Aufgaben auch kombinieren. Sie können beispielsweise 2FA von einem Benutzer entfernen und gleichzeitig das Passwort ändern, oder Sie können den 2FA-Schlüssel wechseln und das Benutzerpasswort ändern.

Um Passwörter zu ändern oder Schlüssel für CO-Benutzer mit aktivierter 2FA zu rotieren
  1. Wird verwendetCMU, um sich HSM als CO mit aktivierter 2FA anzumelden.

  2. Verwenden Sie changePswd, um das Passwort zu ändern oder den Schlüssel von CO-Benutzern mit aktivierter 2FA zu wechseln. Verwenden Sie den -2fa-Parameter und geben Sie einen Speicherort im Dateisystem an, an dem das System die authdata-Datei schreiben kann. Diese Datei enthält einen Digest für jeden HSM im Cluster.

    aws-cloudhsm>changePswd CO example-user <new-password> -2fa /path/to/authdata

    CMUfordert Sie auf, den privaten Schlüssel zu verwenden, um die Digests in der authdata Datei zu signieren und die Signaturen mit dem öffentlichen Schlüssel zurückzugeben.

  3. Verwenden Sie den privaten Schlüssel, um die Digests in der authdata Datei zu signieren, fügen Sie die Signaturen und den öffentlichen Schlüssel zur JSON formatierten Datei hinzu und geben CMU Sie dann den Speicherort der authdata Datei an. authdata Weitere Informationen finden Sie unter Konfigurationsreferenz für 2FA mit AWS CloudHSM Management Utility.

    Anmerkung

    Der Cluster verwendet denselben Schlüssel für die Quorum-Authentifizierung und für 2FA. Wenn Sie die Quorumauthentifizierung verwenden oder planen, die Quorumauthentifizierung zu verwenden, finden Sie weitere Informationen unter Quorum-Authentifizierung und 2FA in AWS CloudHSM Clustern mithilfe des Management Utility AWS CloudHSM.