Autenticación de cuórum y MFA en clústeres de AWS CloudHSM mediante la CLI de CloudHSM
El clúster del AWS CloudHSM usa la misma clave para la autenticación de cuórum y para la autenticación multifactor (MFA) Esto significa que un usuario con MFA habilitado está registrado efectivamente para el control de acceso MoFN o Quroum. Para utilizar correctamente la autenticación de cuórum y la MFA para el mismo usuario de HSM, tenga en cuenta los siguientes puntos:
-
Si actualmente usa la autenticación de cuórum para un usuario, debe usar el mismo par de claves que creó para el usuario de cuórum para habilitar la MFA para el usuario.
-
Si agrega el requisito de MFA para un usuario que no es MFA y no es un usuario de autenticación de cuórum, entonces registre ese usuario como un usuario registrado de Quroum MoFN con autenticación de MFA.
-
Si elimina el requisito de MFA o cambia la contraseña de un usuario de MFA que también es un usuario registrado de autenticación de cuórum, también eliminará el registro del usuario como usuario de cuórum MoFN.
-
Si elimina el requisito de MFA o cambia la contraseña de un usuario de MFA que también es usuario de autenticación de cuórum, pero aún desea que ese usuario participe en la autenticación de cuórum, debe volver a registrar ese usuario como usuario de cuórum MoFN.
Para obtener más información acerca de la autenticación de cuórum, consulte Administrar la autenticación de cuórum (M de N).