

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestisci l'autenticazione del quorum (controllo degli accessi M of N) utilizzando la CLI CloudhSM
<a name="quorum-auth-chsm-cli"></a>

AWS CloudHSM i cluster supportano l'autenticazione quorum, nota anche come controllo degli accessi M of N. Questa funzionalità richiede la collaborazione degli utenti HSM per determinate operazioni, aggiungendo un ulteriore livello di protezione.

Con l'autenticazione quorum, nessun singolo utente dell'HSM può eseguire operazioni controllate dal quorum sull'HSM. Invece, un numero minimo di utenti HSM (almeno 2) deve cooperare per eseguire queste operazioni.

L'autenticazione del quorum consente di controllare le seguenti operazioni:
+ Gestione degli utenti HSM da parte dell'[amministratore](understanding-users.md#admin): creazione ed eliminazione di utenti HSM o modifica della password di un altro utente HSM. Per ulteriori informazioni, consulta [Gestione degli utenti con autenticazione quorum abilitata per AWS CloudHSM utilizzo della CLI CloudhSM](quorum-auth-chsm-cli-admin.md).

Punti chiave sull'autenticazione del quorum in. AWS CloudHSM
+ Un utente HSM può firmare il proprio token del quorum, ovvero fornire una delle approvazioni richieste per l'autenticazione del quorum.
+ È possibile scegliere il numero minimo di approvatori del quorum, che varia da due (2) a otto (8).
+ Gli HSM possono memorizzare fino a 1024 token di quorum. Quando viene raggiunto questo limite, l'HSM elimina un token scaduto per crearne uno nuovo.
+ Per impostazione predefinita, i token scadono dieci minuti dopo la creazione.
+ Per i cluster con MFA abilitata, viene utilizzata la stessa chiave per l'autenticazione quorum e l'autenticazione a più fattori (MFA). Per ulteriori informazioni, consulta [Utilizzo della CLI di CloudHSM per gestire l'](login-mfa-token-sign.md)MFA.
+ Può esistere un solo token di quorum per servizio di amministrazione su ogni HSM alla volta. È necessario completare o eliminare il token del quorum attivo per un servizio prima di poterne generare uno nuovo per lo stesso servizio. Per ulteriori informazioni, consulta [Servizi e tipi supportati](quorum-auth-chsm-cli-service-names.md).

I seguenti argomenti forniscono ulteriori informazioni sull'autenticazione del quorum in AWS CloudHSM.

**Topics**
+ [Processo di autenticazione quorum per CloudHSM CLI](quorum-auth-chsm-cli-overview.md)
+ [Supportata AWS CloudHSM nomi e tipi di servizi per l'autenticazione del quorum con CloudhSM CLI](quorum-auth-chsm-cli-service-names.md)
+ [Imposta l'autenticazione quorum per AWS CloudHSM amministratori che utilizzano CloudhSM CLI](quorum-auth-chsm-cli-first-time.md)
+ [Gestione degli utenti con autenticazione quorum abilitata per AWS CloudHSM utilizzo della CLI CloudhSM](quorum-auth-chsm-cli-admin.md)
+ [Modifica il valore minimo del quorum per AWS CloudHSM utilizzo della CLI CloudhSM](quorum-auth-chsm-cli-min-value.md)