クラウドを使用したクラスターMFA内の AWS CloudHSM クォーラム認証とHSM CLI - AWS CloudHSM

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

クラウドを使用したクラスターMFA内の AWS CloudHSM クォーラム認証とHSM CLI

AWS CloudHSM クラスターは、クォーラム認証と多要素認証 () に同じキーを使用しますMFA。つまり、 MFAが有効になっているユーザーは、実質的に MofN またはクォーラムアクセスコントロールに登録されます。同じHSMユーザーに MFAとクォーラム認証を正常に使用するには、次の点を考慮してください。

  • 現在、ユーザーのクォーラム認証を使用している場合は、クォーラムユーザー用に作成したのと同じキーペアを使用して、ユーザーMFAに対して を有効にする必要があります。

  • クォーラム認証ユーザーではない非MFA ユーザーMFAの要件を追加する場合は、そのユーザーをクォーラム (MofN) 登録済みユーザーとしてMFA認証で登録します。

  • 登録済みのクォーラム認証MFAユーザーでもある ユーザーのMFA要件を削除したり、パスワードを変更したりする場合は、クォーラム (MofN) ユーザーとしてのユーザーの登録も削除されます。

  • クォーラム認証MFAユーザーでもある ユーザーのMFA要件を削除したり、パスワードを変更したりしても、そのユーザーをクォーラム認証に参加させたい場合は、そのユーザーをクォーラム (MofN) ユーザーとして再度登録する必要があります。

認証の詳細情報は、「クォーラム認証の管理 (M/N)」を参照してください。