Kelola 2FA untuk pengguna yang menggunakan AWS CloudHSM Management Utility - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kelola 2FA untuk pengguna yang menggunakan AWS CloudHSM Management Utility

Untuk meningkatkan keamanan, Anda dapat mengonfigurasi otentikasi dua faktor (2FA) untuk membantu melindungi klaster. AWS CloudHSM Anda hanya dapat mengaktifkan 2FA untuk petugas kripto (CO).

Saat Anda masuk ke klaster dengan akun modul (HSM) layanan perangkat keras berkemampuan 2FA, Anda menyediakan cloudhsm_mgmt_util (CMU) dengan kata sandi Anda—faktor pertama, apa yang Anda tahu—dan memberi Anda token dan meminta Anda untuk menandatangani token. CMU Untuk memberikan faktor kedua—apa yang Anda miliki—Anda menandatangani token dengan kunci pribadi dari key pair yang telah Anda buat dan kaitkan dengan pengguna. HSM Untuk mengakses klaster, Anda memberikan token yang ditandatangani keCMU.

catatan

Anda tidak dapat mengaktifkan 2FA untuk pengguna kripto (CU) atau aplikasi. Autentikasi dua faktor (2FA) hanya untuk pengguna CO.