Autenticação de quórum e 2FA em clusters do AWS CloudHSM usando o AWS CloudHSM Management Utility
O cluster usa a mesma chave para autenticação de quórum e para autenticação de dois fatores (2FA). Isso significa que um usuário com 2FA ativado está efetivamente registrado no M-of-n-Access-Control (MoFN). Para usar com sucesso a autenticação 2FA e de quórum para o mesmo usuário do HSM, considere os seguintes pontos:
-
Se estiver usando a autenticação de quórum para um usuário hoje, você deve usar o mesmo par de chaves que criou para o usuário do quórum para habilitar a 2FA para ele.
-
Se você adicionar o requisito de 2FA para um usuário não 2FA que não seja um usuário de autenticação de quorum, registre esse usuário como um usuário MoFN com autenticação 2FA.
-
Se você remover o requisito de 2FA ou alterar a senha de um usuário de 2FA que também seja usuário de autenticação de quórum, também removerá o registro do usuário do quórum como usuário do MoFN.
-
Se você remover o requisito de 2FA ou alterar a senha de um usuário de 2FA que também é usuário de autenticação de quórum, mas ainda quiser que esse usuário participe da autenticação de quórum, deverá registrá-lo novamente como usuário do MoFN.
Para obter mais informações sobre a autenticação de quórum, consulte Como usar o CMU para gerenciar a autenticação de quórum.