

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Melden Sie sich mit der CloudHSM-CLI bei einem HSM an
<a name="cloudhsm_cli-login"></a>

Sie können den **login** Befehl in der CloudHSM-CLI verwenden, um sich bei jedem Hardware Security (HSM) in einem Cluster an- und abzumelden. AWS CloudHSM Dieser Befehl hat den folgenden Unterbefehl:
+ [mfa-token-sign](cloudhsm_cli-login-mfa-token-sign.md)

**Anmerkung**  
Wenn Sie mehr als fünf falsche Anmeldeversuche tätigen, wird Ihr Konto gesperrt. Um das Konto zu entsperren, muss ein Administrator Ihr Passwort mit dem Befehl [user change-password](cloudhsm_cli-user-change-password.md) in cloudhsm\$1cli zurücksetzen.

## Um Probleme bei der An- und Abmeldung zu beheben
<a name="troubleshoot-login-logout"></a>

Wenn Sie mehr als ein HSM in Ihrem Cluster haben, sind Ihnen möglicherweise weitere falsche Anmeldeversuche gestattet, bevor Ihr Konto gesperrt wird. Dies liegt daran, dass der CloudHSM-Client die Last auf verschiedene verteilt. HSMs Aus diesem Grund beginnt der Anmeldeversuch möglicherweise nicht jedes Mal auf demselben HSM. Wenn Sie diese Funktion testen, empfehlen wir Ihnen, dies auf einem Cluster mit nur einem aktiven HSM zu tun. 

Wenn Sie Ihren Cluster vor Februar 2018 erstellt haben, wird Ihr Konto nach 20 falschen Anmeldeversuchen gesperrt. 

## Benutzertyp
<a name="chsm-cli-login-logout-userType"></a>

Die folgenden Benutzer können diese Befehle ausführen.
+ Nicht aktivierter Admin
+ Admin.
+ Crypto-Benutzer (Crypto User, CU)

## Syntax
<a name="chsm-cli-login-syntax"></a>

```
aws-cloudhsm > help login
Login to your cluster  
        
USAGE:
    cloudhsm-cli login [OPTIONS] --username <USERNAME> --role <ROLE> [COMMAND]
    
Commands:
  mfa-token-sign  Login with token-sign mfa
  help            Print this message or the help of the given subcommand(s)

OPTIONS:
        --cluster-id <CLUSTER_ID>
          Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error

        --username <USERNAME>
            Username to access the Cluster
        
        --role <ROLE>
            Role the user has in the Cluster
            
           Possible values:
           - crypto-user: A CryptoUser has the ability to manage and use keys
           - admin:       An Admin has the ability to manage user accounts

        --password <PASSWORD>
           Optional: Plaintext user's password. If you do not include this argument you will be prompted for it

  -h, --help
          Print help (see a summary with '-h')
```

## Beispiel
<a name="chsm-cli-login-example"></a>

**Example**  
Mit diesem Befehl melden Sie sich bei all HSMs in einem Cluster mit den Anmeldeinformationen eines Admin-Benutzers mit dem Namen an. `admin1`  

```
aws-cloudhsm > login --username admin1 --role admin
Enter password:
{
  "error_code": 0,
  "data": {
    "username": "admin1",
    "role": "admin"
  }
}
```

## Argumente
<a name="login-arguments"></a>

***<CLUSTER\$1ID>***  
Die ID des Clusters, auf dem dieser Vorgang ausgeführt werden soll.  
Erforderlich: Wenn mehrere Cluster [konfiguriert wurden.](cloudhsm_cli-configs-multi-cluster.md)

***<USERNAME>***  
Gibt einen Anzeigenamen für den Benutzer an. Die maximale Länge beträgt 31 Zeichen. Das einzige zulässige Sonderzeichen ist ein Unterstrich (\$1). Beim Benutzernamen wird in diesem Befehl nicht zwischen Groß- und Kleinschreibung unterschieden, der Benutzername wird immer in Kleinbuchstaben angezeigt.  
Erforderlich: Ja

***<ROLE>***  
Gibt die diesem Benutzer zugewiesene Rolle an. Gültige Werte sind **admin**, **crypto-user**.  
Verwenden Sie den **user list** Befehl, um die Rolle des Benutzers abzurufen. Ausführliche Informationen zu den Benutzertypen in einem HSM finden Sie unter [HSM-Benutzer verstehen](manage-hsm-users.md).  
Erforderlich: Ja

***<PASSWORD>***  
Gibt das Passwort des Benutzers an, der sich bei der anmeldet HSMs.  
Erforderlich: Kunden müssen das Passwort entweder über das `--password` Befehlszeilenargument angeben oder es weglassen, damit es interaktiv abgefragt wird.  
Wenn Sie das `--password` Argument in der Befehlszeile verwenden, werden möglicherweise Anmeldeinformationen in Ihrem Shell-Verlauf angezeigt. Erwägen Sie, das Passwort interaktiv einzugeben oder Ihren Shell-Verlauf nach der Verwendung zu löschen.

## Verwandte Themen
<a name="login-seeAlso"></a>
+ [Erste Schritte mit CloudHSM-CLI](cloudhsm_cli-getting-started.md)
+ [Aktivieren des Clusters](activate-cluster.md)

# Melden Sie sich mit MFA über die CloudHSM-CLI bei einem HSM an
<a name="cloudhsm_cli-login-mfa-token-sign"></a>

Verwenden Sie den **login mfa-token-sign** Befehl in der AWS CloudHSM CloudHSM-CLI, um sich mithilfe der Multi-Faktor-Authentifizierung (MFA) bei einem Hardware-Sicherheitsmodul (HSM) anzumelden. Um diesen Befehl verwenden zu können, müssen Sie zuerst [MFA für CloudHSM-CLI](login-mfa-token-sign.md) einrichten.

## Benutzertyp
<a name="cloudhsm_cli-login-mfa-token-userType"></a>

Die folgenden Benutzer können diese Befehle ausführen.
+ Admin.
+ Crypto-Benutzer (Crypto User, CU)

## Syntax
<a name="cloudhsm_cli-login-mfa-token-syntax"></a>

```
aws-cloudhsm > help login mfa-token-sign
Login with token-sign mfa

USAGE:
    login --username <username> --role <role> mfa-token-sign --token <token>

OPTIONS:
      --cluster-id <CLUSTER_ID>  Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error
      --token <TOKEN>            Filepath where the unsigned token file will be written
  -h, --help                     Print help
```

## Beispiel
<a name="cloudhsm_cli-login-mfa-token-example"></a>

**Example**  

```
aws-cloudhsm > login --username test_user --role admin mfa-token-sign --token /home/valid.token
Enter password:
Enter signed token file path (press enter if same as the unsigned token file):
{
  "error_code": 0,
  "data": {
    "username": "test_user",
    "role": "admin"
  }
}
```

## Argumente
<a name="cloudhsm_cli-login-mfa-token-arguments"></a>

***<CLUSTER\$1ID>***  
Die ID des Clusters, auf dem dieser Vorgang ausgeführt werden soll.  
Erforderlich: Wenn mehrere Cluster [konfiguriert wurden.](cloudhsm_cli-configs-multi-cluster.md)

***<TOKEN>***  
Dateipfad, in den die unsignierte Tokendatei geschrieben wird.  
Erforderlich: Ja

## Verwandte Themen
<a name="cloudhsm_cli-login-mfa-token-seeAlso"></a>
+ [Erste Schritte mit CloudHSM-CLI](cloudhsm_cli-getting-started.md)
+ [Aktivieren des Clusters](activate-cluster.md)
+ [Verwenden von CloudHSM-CLI zur Verwaltung von MFA](login-mfa-token-sign.md)