ADDUSRSNMP
Ajouter utilisateur pour SNMP
Add User for SNMP
En bref
La commande Ajout d'utilisateur SNMP (ADDUSRSNMP) définit une entrée d'utilisateur SNMP (Simple Network Management Protocol) et l'ajoute à la liste des utilisateurs de l'agent SNMP. The Add User for SNMP (ADDUSRSNMP) command defines a Simple Network Management Protocol (SNMP) user entry and adds it to the SNMP agent user list.
ADDUSRSNMP se lit ADD
(Ajouter) + USRSNMP.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
ADDUSRSNMP USRNAME(…)
Paramètres
-
USRNAMENom d'utilisateur User name obligatoire -
AUTPCLProtocole d'authentification Authentication protocol -
AUTPWDMot de passe d'authentification Authentication password -
PVYPCLProtocole de confidentialité Privacy protocol -
PVYPWDMot de passe de confidentialité Privacy password -
KEYTYPEType de clé Key type -
STGTYPEType de stockage Storage type -
LOGSETConsigner les demandes set Log set requests -
LOGGETConsigner les demandes get Log get requests
Astuce : dans une session 5250, tapez ADDUSRSNMP puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Ajout d'utilisateur SNMP (ADDUSRSNMP) définit une entrée d'utilisateur SNMP (Simple Network Management Protocol) et l'ajoute à la liste des utilisateurs de l'agent SNMP. Un agent SNMP utilise cette liste d'utilisateurs dans le cadre du modèle de sécurité basé sur l'utilisateur (USM) de SNMPv3. L'USM protège les paquets SNMPv3 contre les menaces de modification d'informations (intégrité des données), d'usurpation d'identité (authentification de l'origine des données), de divulgation (confidentialité des données) et de modification du flux de messages (actualité des messages), en s'appuyant sur un concept d'utilisateurs multiples où chaque utilisateur fournit des clés secrètes pour l'authentification et la confidentialité. Chaque entrée d'utilisateur se compose d'un nom d'utilisateur, d'un protocole d'authentification, d'un mot de passe d'authentification à partir duquel les clés d'authentification sont générées, d'un protocole de confidentialité, d'un mot de passe de confidentialité à partir duquel les clés de confidentialité sont générées, d'un type de clé indiquant si les clés générées incluent l'ID du moteur d'agent IBM i, et enfin du type de stockage utilisé pour cette entrée d'utilisateur. The Add User for SNMP (ADDUSRSNMP) command defines a Simple Network Management Protocol (SNMP) user entry and adds it to the SNMP agent user list. An SNMP agent uses this list of users as part of the SNMPv3 User-based Security Model (USM). The USM is used to protect SNMPv3 packets from Modification of Information (Data Integrity), Masquerading (Data Origin Authentication), Disclosure (Data Confidentiality), and Message Stream Modification (Message Timeliness) threats by utilizing a concept of multiple users where each user provides secret keys for authentication and privacy. Each user entry consists of a user name, an authentication protocol, an authentication password with which the authentication keys will be generated, a privacy protocol, a privacy password with which the privacy keys will be generated, a key type indicating whether the generated keys include the IBM i agent engine ID, and finally the type of storage used for this user entry.
Restrictions:
- Vous devez posséder le droit spécial de configuration du système d'entrée-sortie (*IOSYSCFG) pour utiliser cette commande. You must have input/output system configuration (*IOSYSCFG) special authority to use this command.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| USRNAME | Nom d'utilisateurUser name | Valeur caractère | Obligatoire, positionnel 1 |
| AUTPCL | Protocole d'authentificationAuthentication protocol | *HMACSHA, *HMACSHA256, *HMACSHA512, *HMACMD5, *NONE | Facultatif |
| AUTPWD | Mot de passe d'authentificationAuthentication password | Valeur caractère | Facultatif |
| PVYPCL | Protocole de confidentialitéPrivacy protocol | *CFBAES, *CBCDES, *NONE | Facultatif |
| PVYPWD | Mot de passe de confidentialitéPrivacy password | Valeur caractère | Facultatif |
| KEYTYPE | Type de cléKey type | *LOCALIZED, *NONLOCALIZED | Facultatif |
| STGTYPE | Type de stockageStorage type | *NONVOLATILE, *PERMANENT, *READONLY | Facultatif |
| LOGSET | Consigner les demandes setLog set requests | *SNMPATR, *YES, *NO | Facultatif |
| LOGGET | Consigner les demandes getLog get requests | *SNMPATR, *YES, *NO | Facultatif |
Nom d'utilisateur (USRNAME)User name (USRNAME)
Indique le nom de l'utilisateur SNMP ajouté pour le modèle de sécurité basé sur l'utilisateur (USM). Chaque nom d'utilisateur doit être unique dans la liste des utilisateurs de l'agent SNMP. Le nom d'utilisateur n'a aucun lien direct avec un profil utilisateur IBM i. Specifies the name of the SNMP user being added for the User-based Security Model (USM). Each user name must be unique within the SNMP agent user list. The user name has no direct correlation to an IBM i user profile.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez le nom de l'utilisateur SNMP à ajouter. Un nom d'utilisateur doit comporter au minimum 1 caractère et au maximum 32 caractères. Un nom d'utilisateur ne peut pas contenir de blancs de début ou intégrés. Specify the name of the SNMP user being added. A user name must be a minimum of 1 character and no more than 32 characters in length. A user name cannot contain any leading or imbedded blanks.
Protocole d'authentification (AUTPCL)Authentication protocol (AUTPCL)
Indique le protocole d'authentification à utiliser pour les messages authentifiés au nom de l'utilisateur indiqué. Specifies the authentication protocol to be used for authenticated messages on behalf of the specified user.
- *HMACSHA
- Le protocole HMAC-SHA est utilisé. The HMAC-SHA protocol will be used.
- *HMACSHA256
- Le protocole HMAC-SHA-256 est utilisé. The HMAC-SHA-256 protocol will be used.
- *HMACSHA512
- Le protocole HMAC-SHA-512 est utilisé. The HMAC-SHA-512 protocol will be used.
- *HMACMD5
- Le protocole HMAC-MD5 est utilisé. The HMAC-MD5 protocol will be used.
- *NONE
- Aucune authentification n'est utilisée pour cet utilisateur. No authentication will be used for this user.
Mot de passe d'authentification (AUTPWD)Authentication password (AUTPWD)
Indique le mot de passe utilisé pour générer la clé servant à authentifier les messages au nom de cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the password used to generate the key to be used for authenticating messages on behalf of this user. This parameter must be specified if the Authentication protocol (AUTPCL) parameter is not *NONE.
- valeur-caractère
- Indiquez le mot de passe d'authentification à utiliser pour authentifier les messages au nom de cet utilisateur. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the authentication password to be used for authenticating messages on behalf of this user. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.
Protocole de confidentialité (PVYPCL)Privacy protocol (PVYPCL)
Indique le protocole de confidentialité à utiliser pour les messages chiffrés au nom de l'utilisateur indiqué. Ce paramètre n'est valide que si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the privacy protocol to be used for encrypted messages on behalf of the specified user. This parameter is only valid if the Authentication protocol (AUTPCL) parameter is not *NONE.
- *CBCDES
- Le protocole CBC-DES est utilisé. The CBC-DES protocol will be used.
- *CFBAES
- Le protocole CFB128-AES-128 est utilisé. The CFB128-AES-128 protocol will be used.
- *NONE
- Aucun protocole de confidentialité n'est utilisé. No privacy protocol will be used.
Mot de passe de confidentialité (PVYPWD)Privacy password (PVYPWD)
Indique le mot de passe utilisé pour générer la clé servant à chiffrer les messages échangés avec cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole de confidentialité (PVYPCL) n'est pas *NONE. Specifies the password used to generate the key to be used for encrypting messages to and from this user. This parameter must be specified if the Privacy protocol (PVYPCL) parameter is not *NONE.
- valeur-caractère
- Indiquez le mot de passe de confidentialité à utiliser. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the privacy password to be used. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.
Type de clé (KEYTYPE)Key type (KEYTYPE)
Indique si les clés générées pour cet utilisateur sont localisées ou non localisées. Une clé localisée est générée avec l'identificateur (ID) de moteur SNMP IBM i approprié et ne peut être utilisée que pour les demandes get et set reçues par le moteur SNMP IBM i local. Une clé non localisée peut être utilisée pour tous les types de communication SNMP. Ce paramètre affecte les clés générées pour le paramètre Mot de passe d'authentification (AUTPWD) et pour le paramètre Mot de passe de confidentialité (PVYPWD) lorsque l'un ou les deux ne sont pas *NONE. Specifies whether the keys generated for this user are localized or not localized. A localized key is generated with the appropriate IBM i SNMP Engine Identifier (ID), and the key can only be used for get and set requests received by the local IBM i SNMP engine. A non-localized key can be used for all types of SNMP communication. This parameter affects keys generated for both the Authentication password (AUTPWD) parameter and the Privacy password (PVYPWD) when either or both are not *NONE.
- *NONLOCALIZED
- Les clés ne sont pas localisées. The keys are not localized.
- *LOCALIZED
- Les clés sont localisées. The keys are localized.
Type de stockage (STGTYPE)Storage type (STGTYPE)
Indique le type de stockage dans lequel cette définition d'utilisateur est conservée. Ce paramètre indique le niveau de configuration dynamique disponible pour l'utilisateur. Specifies the type of storage in which this user definition is maintained. This parameter is an indicator of the level of dynamic configuration available for the user.
- *NONVOLATILE
- La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, voire supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed or even deleted by dynamic configuration requests.
- *PERMANENT
- La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, mais non supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed but not deleted by dynamic configuration requests.
- *READONLY
- La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Elle ne peut être ni modifiée ni supprimée par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. It can not be changed or deleted by dynamic configuration requests.
Consigner les demandes set (LOGSET)Log set requests (LOGSET)
Indique si les demandes set des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether set requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.
- *SNMPATR
- La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
- *YES
- Les demandes set sont consignées. Set requests are logged.
- *NO
- Les demandes set ne sont pas consignées. Set requests are not logged.
Consigner les demandes get (LOGGET)Log get requests (LOGGET)
Indique si les demandes get, get-bulk et get-next des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether get, get-bulk, and get-next requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.
- *SNMPATR
- La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
- *YES
- Les demandes get, get-bulk et get-next sont consignées. Get, get-bulk, and get-next requests are logged.
- *NO
- Les demandes get, get-bulk et get-next ne sont pas consignées. Get, get-bulk, and get-next requests are not logged.
Exemples
Exemple 1 : Ajout d'un utilisateur SNMP non sécurisé Example 1: Adding an Unsecure User for SNMP
ADDUSRSNMP USRNAME(USER1) AUTPCL(*NONE) PVYPCL(*NONE)
Cette commande ajoute un utilisateur SNMP nommé USER1. L'utilisateur n'utilise ni protocole d'authentification ni protocole de confidentialité. This command adds an SNMP user named USER1. The user is not using an authentication or privacy protocol.
Exemple 2 : Ajout d'un utilisateur SNMP sécurisé Example 2: Adding a Secure User for SNMP
ADDUSRSNMP USRNAME(SECUSER)
AUTPCL(*HMACSHA2) AUTPWD('pwd4SecUser')
PVYPCL(*CFBAES) PVYPWD('pvypwd-4-SecUser')
KEYTYPE(*NONLOCALIZED)
Cette commande ajoute un utilisateur SNMP nommé SECUSER. Le protocole d'authentification utilisé est HMAC-SHA-2, avec le mot de passe d'authentification 'pwd4SecUser'. Le protocole de confidentialité utilisé est CFB-AES-128, avec le mot de passe de confidentialité 'pvypwd-4-SecUser'. Le type de clé est *NONLOCALIZED, de sorte que les clés générées peuvent être utilisées avec différents moteurs SNMP. This command adds an SNMP user named SECUSER. The authentication protocol used is HMAC-SHA-2 with an authentication password of 'pwd4SecUser'. The privacy protocol used is CFB-AES-128 with a privacy password of 'pvypwd-4-SecUser'. The key type is *NONLOCALIZED so that the keys generated can be used with different SNMP engines.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- TCP4001
- Une erreur s'est produite lors de l'accès aux informations de configuration SNMP. Error occurred accessing SNMP configuration information.
- TCP4027
- L'utilisateur SNMP &1 n'a pas été ajouté. SNMP user &1 not added.
- TCP8050
- Le droit *IOSYSCFG est requis pour utiliser &1. *IOSYSCFG authority required to use &1.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.