Autenticação de quorum e MFA em clusters do AWS CloudHSM usando a CLI do CloudHSM
O cluster do AWS CloudHSM usa a mesma chave para autenticação de quórum e para autenticação multifator (MFA). Isso significa que um usuário com MFA habilitado está efetivamente registrado para controle de acesso MoFN ou Quorum. Para usar com sucesso a autenticação MFA e de quórum para o mesmo usuário do HSM, considere os seguintes pontos:
-
Se estiver usando a autenticação de quórum para um usuário hoje, você deve usar o mesmo par de chaves que criou para o usuário do quórum para habilitar a MFA para ele.
-
Se você adicionar o requisito de MFA para um usuário não MFA que não seja um usuário de autenticação de quorum, registre esse usuário como um Quorum (MoFN) com autenticação MFA.
-
Se você remover o requisito de MFA ou alterar a senha de um usuário de MFA que também seja usuário de autenticação de quórum, também removerá o registro do usuário do quórum como usuário do Quorum (MoFN).
-
Se você remover o requisito de MFA ou alterar a senha de um usuário de MFA que também é usuário de autenticação de quórum, mas ainda quiser que esse usuário participe da autenticação de quórum, deverá registrá-lo novamente como usuário do MoFN.
Para obter mais informações sobre a autenticação de quórum, consulte Gerenciar autenticação de quórum (M de N).