listUsers - AWS CloudHSM

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

listUsers

El comando listUsers de key_mgmt_util obtiene los usuarios de los HSM, junto con el tipo de usuario y otros atributos.

En key_mgmt_util, listUsers devuelve un resultado que representa todos los HSM del clúster, aun cuando no sean coherentes. Para obtener información acerca de los usuarios de cada HSM, utilice el comando listUsers en cloudhsm_mgmt_util.

Los comandos del usuario de key_mgmt_util, listUsers y getKeyInfo, son comandos de solo lectura que los usuarios de criptografía (CU) tienen permiso para ejecutar. Los demás comandos de administración de usuarios forman parte de cloudhsm_mgmt_util. Son ejecutados por responsables de criptografía (CO) que tienen permisos de administración de usuarios.

Antes de ejecutar cualquier comando de key_mgmt_util, debe iniciar key_mgmt_util e lniciar sesión en el HSM como usuario de criptografía (CU).

Sintaxis

listUsers listUsers -h

Ejemplo

Este comando enumera los usuarios de HSM en el clúster y sus atributos. Puede utilizar el atributo User ID para identificar a los usuarios en otros comandos, como por ejemplo findKey, getAttribute y getKeyInfo.

Command: listUsers Number Of Users found 4 Index User ID User Type User Name MofnPubKey LoginFailureCnt 2FA 1 1 PCO admin NO 0 NO 2 2 AU app_user NO 0 NO 3 3 CU alice YES 0 NO 4 4 CU bob NO 0 NO 5 5 CU trent YES 0 NO Cfm3ListUsers returned: 0x00 : HSM Return: SUCCESS

La salida contiene los siguientes atributos de usuario:

  • ID de usuario: identifica al usuario de los comandos key_mgmt_util y cloudhsm_mgmt_util.

  • User type (Tipo de usuario): determina las operaciones que el usuario puede realizar en el HSM.

  • User Name (Nombre de usuario): muestra el nombre fácil de recordar definido por el usuario para el usuario.

  • MofnPubKey: indica si el usuario ha registrado un par de claves para firmar tokens de autenticación de cuórum.

  • LoginFailureCnt: indica el número de veces que el usuario ha intentado iniciar sesión sin éxito.

  • 2FA: indica que el usuario ha activado la autenticación multifactor.

Parámetros

-h

Muestra ayuda para el comando.

Obligatorio: sí

Temas relacionados