

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Authentifizierung mit SCRAM-SHA-256
<a name="scram-sha-256-auth"></a>

Amazon DocumentDB (mit MongoDB-Kompatibilität) unterstützt den Salted Challenge Response Authentication Mechanism (SCRAM) für die kennwortbasierte Authentifizierung. Mit SCRAM überprüft der Server, ob ein Client das Passwort eines Benutzers kennt, ohne das Passwort an den Server zu übertragen. Amazon DocumentDB unterstützt zwei SCRAM-Mechanismen: und. `SCRAM-SHA-1` `SCRAM-SHA-256` `SCRAM-SHA-256`verwendet die stärkere SHA-256 Hash-Funktion und arbeitet mit dem FIPS-Modus.

Sie weisen einem Benutzer einen oder beide SCRAM-Mechanismen zu, wenn Sie diesen Benutzer erstellen oder aktualisieren. Benutzer, die mit erstellt wurden, arbeiten ohne Änderungen `SCRAM-SHA-1` weiter. SCRAM-SHA-256 Die Authentifizierung ist in den auf Amazon DocumentDB-Instances basierenden Cluster-Nebenversionen 5.0.1\+ und 8.0.1\+ verfügbar.

**SCRAM- und IAM-Authentifizierung schließen sich gegenseitig aus**  
Ein Benutzer kann entweder einen SCRAM-Mechanismus oder den `MONGODB-AWS` Mechanismus verwenden, aber nicht beide. Informationen zur IAM-Identitätsauthentifizierung finden Sie unter. [Authentifizierung mithilfe der IAM-Identität](iam-identity-auth.md)

**Topics**
+ [Benutzer mit SCRAM-Mechanismen erstellen](#scram-sha-256-auth-creating-users)
+ [Bestehende Benutzer aktualisieren](#scram-sha-256-auth-updating-users)
+ [Authentifizieren mit SCRAM-SHA-256](#scram-sha-256-auth-authenticating)

## Benutzer mit SCRAM-Mechanismen erstellen
<a name="scram-sha-256-auth-creating-users"></a>

Wenn Sie einen Benutzer erstellen, können Sie die SCRAM-Mechanismen angeben, die mit dem `mechanisms` Feld aktiviert werden sollen. In den folgenden Beispielen werden Benutzer mit `SCRAM-SHA-1` nur, `SCRAM-SHA-256` nur und beiden Mechanismen erstellt:

```
db.runCommand({
    createUser: 'sha1user',
    pwd: passwordPrompt(),
    roles: ['readWrite'],
    mechanisms: ['SCRAM-SHA-1']
});
db.runCommand({
    createUser: 'sha256user',
    pwd: passwordPrompt(),
    roles: ['readWrite'],
    mechanisms: ['SCRAM-SHA-256']
});
db.runCommand({
    createUser: 'bothuser',
    pwd: passwordPrompt(),
    roles: ['readWrite'],
    mechanisms: ['SCRAM-SHA-1','SCRAM-SHA-256']
});
```

### Standardmechanismen
<a name="scram-sha-256-auth-default-mechanisms"></a>

Wenn Sie das `mechanisms` Feld nicht angeben, aktiviert Amazon DocumentDB beides `SCRAM-SHA-1` und `SCRAM-SHA-256` für den Benutzer. Die folgenden beiden Befehle sind gleichwertig:

```
db.runCommand({
    createUser: 'user1',
    pwd: passwordPrompt(),
    roles: ['readWrite']
});
// is equivalent to:
db.runCommand({
    createUser: 'user1',
    pwd: passwordPrompt(),
    roles: ['readWrite'],
    mechanisms: ['SCRAM-SHA-1','SCRAM-SHA-256']
});
```

Wenn Sie beide Mechanismen standardmäßig aktivieren, bleibt die Kompatibilität mit älteren MongoDB-Treibern erhalten, die nur `SCRAM-SHA-1` Unterstützung bieten. Neuere Treiber und der FIPS-Modus werden bevorzugt. `SCRAM-SHA-256` Wenn Sie nicht möchten, dass sich ein Benutzer authentifiziert`SCRAM-SHA-1`, geben Sie nur `SCRAM-SHA-256` im `mechanisms` Feld für alle Ihre Benutzer an.

## Bestehende Benutzer aktualisieren
<a name="scram-sha-256-auth-updating-users"></a>

Mit erstellte Benutzer werden `SCRAM-SHA-1` weiterhin ohne Änderungen unterstützt. Um einen bestehenden Benutzer von `SCRAM-SHA-1` zu zu wechseln`SCRAM-SHA-256`, aktualisieren Sie den Benutzer mit einem neuen Passwort und gehen Sie wie folgt `SCRAM-SHA-256` vor:

```
db.runCommand({
    updateUser: 'existing',
    pwd: passwordPrompt(),
    mechanisms: ['SCRAM-SHA-256']
});
```

## Authentifizieren mit SCRAM-SHA-256
<a name="scram-sha-256-auth-authenticating"></a>

Ihr Treiber authentifiziert sich automatisch anhand der Parameter der Verbindungszeichenfolge, bevor er bei jeder Verbindung den ersten Befehl sendet. `SCRAM-SHA-256`Um einen Verbindungs-URI auszuwählen, setzen Sie den `authMechanism` Parameter auf`SCRAM-SHA-256`:

```
mongodb://username:password@hostname:port/authenticationDatabase?authMechanism=SCRAM-SHA-256
```

Sie können auch eine explizite Authentifizierungsanfrage von Mongosh aus senden:

```
db.auth({user: 'sha256user', pwd: passwordPrompt(), mechanism: 'SCRAM-SHA-256'})
Enter password:
1
```

Wenn Sie in Ihren Verbindungsoptionen keinen Authentifizierungsmechanismus angeben, wählt der Treiber automatisch einen Mechanismus aus, den der Zieldatenbankbenutzer unterstützt.