Aller au contenu

ADDUSRSNMP

Ajouter utilisateur pour SNMP

Add User for SNMP

En bref

La commande Ajout d'utilisateur SNMP (ADDUSRSNMP) définit une entrée d'utilisateur SNMP (Simple Network Management Protocol) et l'ajoute à la liste des utilisateurs de l'agent SNMP. The Add User for SNMP (ADDUSRSNMP) command defines a Simple Network Management Protocol (SNMP) user entry and adds it to the SNMP agent user list.

ADDUSRSNMP se lit ADD (Ajouter) + USRSNMP. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

ADDUSRSNMP USRNAME(…)

Paramètres

  • USRNAME Nom d'utilisateur User name obligatoire
  • AUTPCL Protocole d'authentification Authentication protocol
  • AUTPWD Mot de passe d'authentification Authentication password
  • PVYPCL Protocole de confidentialité Privacy protocol
  • PVYPWD Mot de passe de confidentialité Privacy password
  • KEYTYPE Type de clé Key type
  • STGTYPE Type de stockage Storage type
  • LOGSET Consigner les demandes set Log set requests
  • LOGGET Consigner les demandes get Log get requests

Astuce : dans une session 5250, tapez ADDUSRSNMP puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui

La commande Ajout d'utilisateur SNMP (ADDUSRSNMP) définit une entrée d'utilisateur SNMP (Simple Network Management Protocol) et l'ajoute à la liste des utilisateurs de l'agent SNMP. Un agent SNMP utilise cette liste d'utilisateurs dans le cadre du modèle de sécurité basé sur l'utilisateur (USM) de SNMPv3. L'USM protège les paquets SNMPv3 contre les menaces de modification d'informations (intégrité des données), d'usurpation d'identité (authentification de l'origine des données), de divulgation (confidentialité des données) et de modification du flux de messages (actualité des messages), en s'appuyant sur un concept d'utilisateurs multiples où chaque utilisateur fournit des clés secrètes pour l'authentification et la confidentialité. Chaque entrée d'utilisateur se compose d'un nom d'utilisateur, d'un protocole d'authentification, d'un mot de passe d'authentification à partir duquel les clés d'authentification sont générées, d'un protocole de confidentialité, d'un mot de passe de confidentialité à partir duquel les clés de confidentialité sont générées, d'un type de clé indiquant si les clés générées incluent l'ID du moteur d'agent IBM i, et enfin du type de stockage utilisé pour cette entrée d'utilisateur. The Add User for SNMP (ADDUSRSNMP) command defines a Simple Network Management Protocol (SNMP) user entry and adds it to the SNMP agent user list. An SNMP agent uses this list of users as part of the SNMPv3 User-based Security Model (USM). The USM is used to protect SNMPv3 packets from Modification of Information (Data Integrity), Masquerading (Data Origin Authentication), Disclosure (Data Confidentiality), and Message Stream Modification (Message Timeliness) threats by utilizing a concept of multiple users where each user provides secret keys for authentication and privacy. Each user entry consists of a user name, an authentication protocol, an authentication password with which the authentication keys will be generated, a privacy protocol, a privacy password with which the privacy keys will be generated, a key type indicating whether the generated keys include the IBM i agent engine ID, and finally the type of storage used for this user entry.

Restrictions:

  • Vous devez posséder le droit spécial de configuration du système d'entrée-sortie (*IOSYSCFG) pour utiliser cette commande. You must have input/output system configuration (*IOSYSCFG) special authority to use this command.

Paramètres

Mot-clé Description Valeurs possibles Remarques
USRNAME Nom d'utilisateurUser name Valeur caractère Obligatoire, positionnel 1
AUTPCL Protocole d'authentificationAuthentication protocol *HMACSHA, *HMACSHA256, *HMACSHA512, *HMACMD5, *NONE Facultatif
AUTPWD Mot de passe d'authentificationAuthentication password Valeur caractère Facultatif
PVYPCL Protocole de confidentialitéPrivacy protocol *CFBAES, *CBCDES, *NONE Facultatif
PVYPWD Mot de passe de confidentialitéPrivacy password Valeur caractère Facultatif
KEYTYPE Type de cléKey type *LOCALIZED, *NONLOCALIZED Facultatif
STGTYPE Type de stockageStorage type *NONVOLATILE, *PERMANENT, *READONLY Facultatif
LOGSET Consigner les demandes setLog set requests *SNMPATR, *YES, *NO Facultatif
LOGGET Consigner les demandes getLog get requests *SNMPATR, *YES, *NO Facultatif

Nom d'utilisateur (USRNAME)User name (USRNAME)

Indique le nom de l'utilisateur SNMP ajouté pour le modèle de sécurité basé sur l'utilisateur (USM). Chaque nom d'utilisateur doit être unique dans la liste des utilisateurs de l'agent SNMP. Le nom d'utilisateur n'a aucun lien direct avec un profil utilisateur IBM i. Specifies the name of the SNMP user being added for the User-based Security Model (USM). Each user name must be unique within the SNMP agent user list. The user name has no direct correlation to an IBM i user profile.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez le nom de l'utilisateur SNMP à ajouter. Un nom d'utilisateur doit comporter au minimum 1 caractère et au maximum 32 caractères. Un nom d'utilisateur ne peut pas contenir de blancs de début ou intégrés. Specify the name of the SNMP user being added. A user name must be a minimum of 1 character and no more than 32 characters in length. A user name cannot contain any leading or imbedded blanks.

Protocole d'authentification (AUTPCL)Authentication protocol (AUTPCL)

Indique le protocole d'authentification à utiliser pour les messages authentifiés au nom de l'utilisateur indiqué. Specifies the authentication protocol to be used for authenticated messages on behalf of the specified user.

*HMACSHA
Le protocole HMAC-SHA est utilisé. The HMAC-SHA protocol will be used.
*HMACSHA256
Le protocole HMAC-SHA-256 est utilisé. The HMAC-SHA-256 protocol will be used.
*HMACSHA512
Le protocole HMAC-SHA-512 est utilisé. The HMAC-SHA-512 protocol will be used.
*HMACMD5
Le protocole HMAC-MD5 est utilisé. The HMAC-MD5 protocol will be used.
*NONE
Aucune authentification n'est utilisée pour cet utilisateur. No authentication will be used for this user.

Mot de passe d'authentification (AUTPWD)Authentication password (AUTPWD)

Indique le mot de passe utilisé pour générer la clé servant à authentifier les messages au nom de cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the password used to generate the key to be used for authenticating messages on behalf of this user. This parameter must be specified if the Authentication protocol (AUTPCL) parameter is not *NONE.

valeur-caractère
Indiquez le mot de passe d'authentification à utiliser pour authentifier les messages au nom de cet utilisateur. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the authentication password to be used for authenticating messages on behalf of this user. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.

Protocole de confidentialité (PVYPCL)Privacy protocol (PVYPCL)

Indique le protocole de confidentialité à utiliser pour les messages chiffrés au nom de l'utilisateur indiqué. Ce paramètre n'est valide que si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the privacy protocol to be used for encrypted messages on behalf of the specified user. This parameter is only valid if the Authentication protocol (AUTPCL) parameter is not *NONE.

*CBCDES
Le protocole CBC-DES est utilisé. The CBC-DES protocol will be used.
*CFBAES
Le protocole CFB128-AES-128 est utilisé. The CFB128-AES-128 protocol will be used.
*NONE
Aucun protocole de confidentialité n'est utilisé. No privacy protocol will be used.

Mot de passe de confidentialité (PVYPWD)Privacy password (PVYPWD)

Indique le mot de passe utilisé pour générer la clé servant à chiffrer les messages échangés avec cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole de confidentialité (PVYPCL) n'est pas *NONE. Specifies the password used to generate the key to be used for encrypting messages to and from this user. This parameter must be specified if the Privacy protocol (PVYPCL) parameter is not *NONE.

valeur-caractère
Indiquez le mot de passe de confidentialité à utiliser. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the privacy password to be used. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.

Type de clé (KEYTYPE)Key type (KEYTYPE)

Indique si les clés générées pour cet utilisateur sont localisées ou non localisées. Une clé localisée est générée avec l'identificateur (ID) de moteur SNMP IBM i approprié et ne peut être utilisée que pour les demandes get et set reçues par le moteur SNMP IBM i local. Une clé non localisée peut être utilisée pour tous les types de communication SNMP. Ce paramètre affecte les clés générées pour le paramètre Mot de passe d'authentification (AUTPWD) et pour le paramètre Mot de passe de confidentialité (PVYPWD) lorsque l'un ou les deux ne sont pas *NONE. Specifies whether the keys generated for this user are localized or not localized. A localized key is generated with the appropriate IBM i SNMP Engine Identifier (ID), and the key can only be used for get and set requests received by the local IBM i SNMP engine. A non-localized key can be used for all types of SNMP communication. This parameter affects keys generated for both the Authentication password (AUTPWD) parameter and the Privacy password (PVYPWD) when either or both are not *NONE.

*NONLOCALIZED
Les clés ne sont pas localisées. The keys are not localized.
*LOCALIZED
Les clés sont localisées. The keys are localized.

Type de stockage (STGTYPE)Storage type (STGTYPE)

Indique le type de stockage dans lequel cette définition d'utilisateur est conservée. Ce paramètre indique le niveau de configuration dynamique disponible pour l'utilisateur. Specifies the type of storage in which this user definition is maintained. This parameter is an indicator of the level of dynamic configuration available for the user.

*NONVOLATILE
La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, voire supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed or even deleted by dynamic configuration requests.
*PERMANENT
La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, mais non supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed but not deleted by dynamic configuration requests.
*READONLY
La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Elle ne peut être ni modifiée ni supprimée par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. It can not be changed or deleted by dynamic configuration requests.

Consigner les demandes set (LOGSET)Log set requests (LOGSET)

Indique si les demandes set des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether set requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.

*SNMPATR
La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
*YES
Les demandes set sont consignées. Set requests are logged.
*NO
Les demandes set ne sont pas consignées. Set requests are not logged.

Consigner les demandes get (LOGGET)Log get requests (LOGGET)

Indique si les demandes get, get-bulk et get-next des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether get, get-bulk, and get-next requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.

*SNMPATR
La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
*YES
Les demandes get, get-bulk et get-next sont consignées. Get, get-bulk, and get-next requests are logged.
*NO
Les demandes get, get-bulk et get-next ne sont pas consignées. Get, get-bulk, and get-next requests are not logged.

Exemples

Exemple 1 : Ajout d'un utilisateur SNMP non sécurisé Example 1: Adding an Unsecure User for SNMP

ADDUSRSNMP   USRNAME(USER1)  AUTPCL(*NONE)  PVYPCL(*NONE)

Cette commande ajoute un utilisateur SNMP nommé USER1. L'utilisateur n'utilise ni protocole d'authentification ni protocole de confidentialité. This command adds an SNMP user named USER1. The user is not using an authentication or privacy protocol.

Exemple 2 : Ajout d'un utilisateur SNMP sécurisé Example 2: Adding a Secure User for SNMP

ADDUSRSNMP   USRNAME(SECUSER)
             AUTPCL(*HMACSHA2)  AUTPWD('pwd4SecUser')
             PVYPCL(*CFBAES)  PVYPWD('pvypwd-4-SecUser')
             KEYTYPE(*NONLOCALIZED)

Cette commande ajoute un utilisateur SNMP nommé SECUSER. Le protocole d'authentification utilisé est HMAC-SHA-2, avec le mot de passe d'authentification 'pwd4SecUser'. Le protocole de confidentialité utilisé est CFB-AES-128, avec le mot de passe de confidentialité 'pvypwd-4-SecUser'. Le type de clé est *NONLOCALIZED, de sorte que les clés générées peuvent être utilisées avec différents moteurs SNMP. This command adds an SNMP user named SECUSER. The authentication protocol used is HMAC-SHA-2 with an authentication password of 'pwd4SecUser'. The privacy protocol used is CFB-AES-128 with a privacy password of 'pvypwd-4-SecUser'. The key type is *NONLOCALIZED so that the keys generated can be used with different SNMP engines.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

TCP4001
Une erreur s'est produite lors de l'accès aux informations de configuration SNMP. Error occurred accessing SNMP configuration information.
TCP4027
L'utilisateur SNMP &1 n'a pas été ajouté. SNMP user &1 not added.
TCP8050
Le droit *IOSYSCFG est requis pour utiliser &1. *IOSYSCFG authority required to use &1.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.