

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Alterar a senha de um usuário usando o CMU
<a name="cloudhsm_mgmt_util-changePswd"></a>

Use o **changePswd** comando no AWS CloudHSM cloudhsm\$1mgmt\$1util (CMU) para alterar a senha de um usuário existente nos módulos de segurança de hardware (HSM) no cluster. AWS CloudHSM 

Qualquer usuário pode alterar sua própria senha. Além disso, os oficiais de criptografia (COs e PCOs) podem alterar a senha de outro CO ou usuário criptográfico (CU). Você não precisa inserir a senha atual para fazer a alteração.

**nota**  
Você não pode alterar a senha de um usuário que está atualmente conectado ao AWS CloudHSM cliente ou ao key\$1mgmt\$1util.

## Para solucionar problemas do ChangePSWD
<a name="troubleshoot-changepassword"></a>

Antes de executar qualquer comando da CMU, você deve iniciar a CMU e fazer login no HSM. Certifique-se de fazer login com o tipo de conta de usuário que possa executar os comandos que você planeja usar.

Se você adicionar ou excluir HSMs, atualize os arquivos de configuração do CMU. Caso contrário, as alterações feitas podem não ser efetivas para todos HSMs no cluster.

## Tipo de usuário
<a name="changePswd-userType"></a>

Os usuários a seguir podem executar este comando.
+ Responsáveis pela criptografia (CO)
+ Usuários de criptografia (CU)

## Sintaxe
<a name="changePswd-syntax"></a>

Insira os argumentos na ordem especificada no diagrama de sintaxe. Use o parâmetro `-hpswd` para mascarar sua senha. Para habilitar a autenticação de dois fatores (2FA) para um usuário CO, use o parâmetro `-2fa` e inclua um caminho de arquivo. Para obter mais informações, consulte [Argumentos](#changePswd-params).

```
changePswd <user-type> <user-name> <password |-hpswd> [-2fa </path/to/authdata>]
```

## Exemplos
<a name="changePswd-examples"></a>

Os exemplos a seguir mostram como usar **changePassword** para redefinir a senha do usuário atual ou de qualquer outro usuário em seu HSMs.

**Example : Alterar sua senha**  
Qualquer usuário do HSMs pode usar **changePswd** para alterar sua própria senha. Antes de alterar a senha, use [info](cloudhsm_mgmt_util-info.md) para obter informações sobre cada uma delas HSMs no cluster, incluindo o nome de usuário e o tipo de usuário do usuário conectado.   
A saída a seguir mostra que Bob está atualmente conectado como um usuário de criptografia (CU).  

```
        aws-cloudhsm> info server 0
        
Id      Name                    Hostname         Port   State           Partition        LoginState
0       10.1.9.193              10.1.9.193      2225    Connected       hsm-jqici4covtv  Logged in as 'bob(CU)'
        
aws-cloudhsm> info server 1
        
Id      Name                    Hostname         Port   State           Partition        LoginState
1       10.1.10.7               10.1.10.7       2225    Connected       hsm-ogi3sywxbqx  Logged in as 'bob(CU)'
```
Para alterar a senha, Bob executa **changePswd** seguido pelo tipo e o nome de usuário e uma nova senha.  

```
aws-cloudhsm> changePswd CU bob newPassword

*************************CAUTION********************************
This is a CRITICAL operation, should be done on all nodes in the
cluster. AWS does NOT synchronize these changes automatically with the
nodes on which this operation is not executed or failed, please
ensure this operation is executed on all nodes in the cluster.
****************************************************************

Do you want to continue(y/n)?y
Changing password for bob(CU) on 2 nodes
```

**Example : Alterar a senha de outro usuário**  
Você deve ser CO ou PCO para alterar a senha de outro CO ou UC no. HSMs Antes de alterar a senha de outro usuário, use o comando [info](cloudhsm_mgmt_util-info.md) para confirmar se o tipo de usuário é CO ou PCO.  
A saída a seguir confirma que Alice, que é uma CO, está conectada no momento.  

```
aws-cloudhsm>info server 0
        
Id      Name             Hostname         Port   State           Partition        LoginState
0       10.1.9.193       10.1.9.193        2225   Connected      hsm-jqici4covtv  Logged in as 'alice(CO)'
        

aws-cloudhsm>info server 1
        
Id      Name             Hostname         Port   State           Partition        LoginState
0       10.1.10.7        10.1.10.7        2225   Connected       hsm-ogi3sywxbqx  Logged in as 'alice(CO)'
```
 Alice deseja redefinir a senha de outro usuário, John. Antes de alterar a senha, ela usa o comando [listUsers](cloudhsm_mgmt_util-listUsers.md) para verificar o tipo de usuário de John.   
 A saída a seguir relaciona John como um usuário CO.   

```
aws-cloudhsm> listUsers
Users on server 0(10.1.9.193):
Number of users found:5

    User Id             User Type       User Name            MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                     YES               0               NO
         2              AU              jane                       NO               0               NO
         3              CU              bob                        NO               0               NO
         4              CU              alice                      NO               0               NO
         5              CO              john                       NO               0               NO
Users on server 1(10.1.10.7):
Number of users found:5

    User Id             User Type       User Name            MofnPubKey    LoginFailureCnt         2FA
         1              PCO             admin                     YES               0               NO
         2              AU              jane                       NO               0               NO
         3              CU              bob                        NO               0               NO
         4              CO              alice                      NO               0               NO
         5              CO              john                       NO               0               NO
```
Para alterar a senha, Alice executa **changePswd** seguido pelo tipo, o nome e uma nova senha para John.  

```
aws-cloudhsm>changePswd CO john newPassword

*************************CAUTION********************************
This is a CRITICAL operation, should be done on all nodes in the
cluster. AWS does NOT synchronize these changes automatically with the
nodes on which this operation is not executed or failed, please
ensure this operation is executed on all nodes in the cluster.
****************************************************************

Do you want to continue(y/n)?y
Changing password for john(CO) on 2 nodes
```

## Argumentos
<a name="changePswd-params"></a>

Insira os argumentos na ordem especificada no diagrama de sintaxe. Use o parâmetro `-hpswd` para mascarar sua senha. Para habilitar 2FA para um usuário CO, use o parâmetro `-2fa` e inclua um caminho de arquivo. Para obter mais informações sobre como trabalhar com 2FA, consulte [Gerenciar a 2FA para usuários](manage-2fa.md)

```
changePswd <user-type> <user-name> <password |-hpswd> [-2fa </path/to/authdata>]
```

**<user-type>**  
Especifica o tipo atual do usuário cuja senha você está mudando. Você não pode usar **changePswd** para alterar o tipo do usuário.   
Os valores válidos são `CO`, `CU`, `PCO` e `PRECO`.  
Para obter o tipo de usuário, use [listUsers](cloudhsm_mgmt_util-listUsers.md). Para obter informações detalhadas sobre os tipos de usuários em um HSM, consulte [Tipos de usuário do HSM para o AWS CloudHSM Management Utility](understanding-users-cmu.md).  
Obrigatório: Sim

**<user-name>**  
Especifica o nome amigável do usuário. Esse parâmetro não diferencia maiúsculas de minúsculas. Você não pode usar **changePswd** para alterar o nome do usuário.   
Obrigatório: Sim

**<password \$1 ‐hpswd >**  
Especifica uma nova senha para o usuário. Insira uma string de 7 a 32 caracteres. Esse valor diferencia maiúsculas de minúsculas. A senha aparece em texto sem formatação quando você a digita. Para ocultar sua senha, use o parâmetro `-hpswd` no lugar da senha e siga as instruções.   
Obrigatório: Sim

**[-2fa </ >path/to/authdata]**  
Especifica a ativação de 2FA para esse usuário de CO. Para obter os dados necessários para configurar 2FA, inclua um caminho para um local no sistema de arquivos com um nome de arquivo após o parâmetro `-2fa`. Para obter mais informações sobre como trabalhar com 2FA, consulte [Gerenciar a 2FA para usuários](manage-2fa.md).  
Obrigatório: não

## Tópicos relacionados
<a name="changePswd-seealso"></a>
+ [info](cloudhsm_mgmt_util-info.md)
+ [listUsers](cloudhsm_mgmt_util-listUsers.md)
+ [createUser](cloudhsm_mgmt_util-createUser.md)
+ [deleteUser](cloudhsm_mgmt_util-deleteUser.md)