Aller au contenu

CHGUSRSNMP

Modifier utilisateur pour SNMP

Change User for SNMP

En bref

La commande Modifier un utilisateur pour SNMP (CHGUSRSNMP) modifie une entrée d'utilisateur SNMP (Simple Network Management Protocol) existante dans la liste des utilisateurs de l'agent SNMP. The Change User for SNMP (CHGUSRSNMP) command changes an existing Simple Network Management Protocol (SNMP) user entry in the SNMP agent user list.

CHGUSRSNMP se lit CHG (Modifier) + USRSNMP. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGUSRSNMP USRNAME(…)

Paramètres

  • USRNAME Nom d'utilisateur User name obligatoire
  • AUTPCL Protocole d'authentification Authentication protocol
  • AUTPWD Mot de passe d'authentification Authentication password
  • PVYPCL Protocole de confidentialité Privacy protocol
  • PVYPWD Mot de passe de confidentialité Privacy password
  • STGTYPE Type de stockage Storage type
  • LOGSET Consigner les demandes set Log set requests
  • LOGGET Consigner les demandes get Log get requests

Astuce : dans une session 5250, tapez CHGUSRSNMP puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui

La commande Modifier un utilisateur pour SNMP (CHGUSRSNMP) modifie une entrée d'utilisateur SNMP (Simple Network Management Protocol) existante dans la liste des utilisateurs de l'agent SNMP. Un agent SNMP utilise cette liste d'utilisateurs dans le cadre du modèle de sécurité basé sur les utilisateurs (USM, User-based Security Model) de SNMPv3. L'USM sert à protéger les paquets SNMPv3 contre les menaces de modification d'informations (intégrité des données), d'usurpation d'identité (authentification de l'origine des données), de divulgation (confidentialité des données) et de modification du flux de messages (actualité des messages), en utilisant un concept d'utilisateurs multiples où chaque utilisateur fournit des clés secrètes pour l'authentification et la confidentialité. Chaque entrée d'utilisateur se compose d'un nom d'utilisateur, d'un protocole d'authentification, d'un mot de passe d'authentification à partir duquel les clés d'authentification sont générées, d'un protocole de confidentialité, d'un mot de passe de confidentialité à partir duquel les clés de confidentialité sont générées, d'un type de clé indiquant si les clés générées incluent l'identificateur de moteur de l'agent IBM i, et enfin du type de stockage utilisé pour cette entrée d'utilisateur. The Change User for SNMP (CHGUSRSNMP) command changes an existing Simple Network Management Protocol (SNMP) user entry in the SNMP agent user list. An SNMP agent uses this list of users as part of the SNMPv3 User-based Security Model (USM). The USM is used to protect SNMPv3 packets from Modification of Information (Data Integrity), Masquerading (Data Origin Authentication), Disclosure (Data Confidentiality), and Message Stream Modification (Message Timeliness) threats by utilizing a concept of multiple users where each user provides secret keys for authentication and privacy. Each user entry consists of a user name, an authentication protocol, an authentication password with which the authentication keys will be generated, a privacy protocol, a privacy password with which the privacy keys will be generated, a key type indicating whether the generated keys include the IBM i agent engine ID, and finally the type of storage used for this user entry.

Restrictions:

  • Vous devez posséder le droit spécial de configuration du système d'entrée-sortie (*IOSYSCFG) pour utiliser cette commande. You must have input/output system configuration (*IOSYSCFG) special authority to use this command.

Paramètres

Mot-clé Description Valeurs possibles Remarques
USRNAME Nom d'utilisateurUser name Valeur caractère Obligatoire, clé, positionnel 1
AUTPCL Protocole d'authentificationAuthentication protocol *SAME, *HMACSHA, *HMACSHA256, *HMACSHA512, *HMACMD5, *NONE Facultatif
AUTPWD Mot de passe d'authentificationAuthentication password Valeur caractère, *SAME Facultatif
PVYPCL Protocole de confidentialitéPrivacy protocol *SAME, *CBCDES, *CFBAES, *NONE Facultatif
PVYPWD Mot de passe de confidentialitéPrivacy password Valeur caractère, *SAME Facultatif
STGTYPE Type de stockageStorage type *SAME, *NONVOLATILE, *PERMANENT, *READONLY Facultatif
LOGSET Consigner les demandes setLog set requests *SAME, *SNMPATR, *YES, *NO Facultatif
LOGGET Consigner les demandes getLog get requests *SAME, *SNMPATR, *YES, *NO Facultatif

Nom d'utilisateur (USRNAME)User name (USRNAME)

Indique le nom de l'utilisateur SNMP en cours de modification dans le modèle de sécurité basé sur les utilisateurs (USM). Le nom d'utilisateur n'a aucune corrélation directe avec un profil utilisateur IBM i. Specifies the name of the SNMP user being changed in the User-based Security Model (USM). The user name has no direct correlation to an IBM i user profile.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez le nom de l'utilisateur SNMP à modifier. Un nom d'utilisateur doit comporter au minimum 1 caractère et au maximum 32 caractères. Un nom d'utilisateur ne peut contenir ni blancs de début ni blancs incorporés. Specify the name of the SNMP user being changed. A user name must be a minimum of 1 character and no more than 32 characters in length. A user name cannot contain any leading or imbedded blanks.

Protocole d'authentification (AUTPCL)Authentication protocol (AUTPCL)

Indique le protocole d'authentification à utiliser pour les messages authentifiés au nom de l'utilisateur indiqué. Specifies the authentication protocol to be used on authenticated messages on behalf of the specified user.

*SAME
Cette valeur n'est pas modifiée. This value does not change.
*HMACSHA
Le protocole HMAC-SHA est utilisé. The HMAC-SHA protocol will be used.
*HMACMD5
Le protocole HMAC-MD5 est utilisé. The HMAC-MD5 protocol will be used.
*NONE
Aucune authentification n'est utilisée pour cet utilisateur. No authentication will be used for this user.

Mot de passe d'authentification (AUTPWD)Authentication password (AUTPWD)

Indique le mot de passe utilisé pour générer la clé servant à authentifier les messages au nom de cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the password used to generate the key to be used in authenticating messages on behalf of this user. This parameter must be specified if the Authentication protocol (AUTPCL) parameter is not *NONE.

*SAME
Cette valeur n'est pas modifiée. This value does not change.
valeur-caractère
Indiquez le mot de passe d'authentification à utiliser pour authentifier les messages au nom de cet utilisateur. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the authentication password to be used in authenticating messages on behalf of this user. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.

Protocole de confidentialité (PVYPCL)Privacy protocol (PVYPCL)

Indique le protocole de confidentialité à utiliser pour les messages chiffrés au nom de l'utilisateur indiqué. Ce paramètre n'est valide que si le paramètre Protocole d'authentification (AUTPCL) n'est pas *NONE. Specifies the privacy protocol to be used on encrypted messages on behalf of the specified user. This parameter is only valid if the Authentication protocol (AUTPCL) parameter is not *NONE.

*SAME
Cette valeur n'est pas modifiée. This value does not change.
*CBCDES
Le protocole CBC-DES est utilisé. The CBC-DES protocol will be used.
*CFBAES
Le protocole CFB128-AES-128 est utilisé. The CFB128-AES-128 protocol will be used.
*NONE
Aucun protocole de confidentialité n'est utilisé. No privacy protocol will be used.

Mot de passe de confidentialité (PVYPWD)Privacy password (PVYPWD)

Indique le mot de passe utilisé pour générer la clé servant à chiffrer les messages à destination et en provenance de cet utilisateur. Ce paramètre doit être indiqué si le paramètre Protocole de confidentialité (PVYPCL) n'est pas *NONE. Specifies the password used to generate the key to be used in encrypting messages to and from this user. This parameter must be specified if the Privacy protocol (PVYPCL) parameter is not *NONE.

*SAME
Cette valeur n'est pas modifiée. This value does not change.
valeur-caractère
Indiquez le mot de passe de confidentialité à utiliser. Un mot de passe doit comporter au minimum 8 caractères. Jusqu'à 255 caractères peuvent être indiqués. Specify the privacy password to be used. A password must be a minimum of 8 characters in length. Up to 255 characters may be specified.

Type de stockage (STGTYPE)Storage type (STGTYPE)

Indique le type de stockage dans lequel cette définition d'utilisateur est conservée. Ce paramètre indique le niveau de configuration dynamique disponible pour l'utilisateur. Specifies the type of storage in which this user definition is maintained. This parameter is an indicator of the level of dynamic configuration available for the user.

*SAME
Cette valeur n'est pas modifiée. This value does not change.
*NONVOLATILE
La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, voire supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed or even deleted by dynamic configuration requests.
*PERMANENT
La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Toutefois, elle peut être modifiée, mais non supprimée, par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. However, it can be changed but not deleted by dynamic configuration requests.
*READONLY
La définition d'utilisateur est conservée après les réinitialisations de l'agent SNMP. Elle ne peut être ni modifiée ni supprimée par des demandes de configuration dynamique. The user definition persists across reboots of the SNMP agent. It can not be changed or deleted by dynamic configuration requests.

Consigner les demandes set (LOGSET)Log set requests (LOGSET)

Indique si les demandes set des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether set requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.

*SAME
Cette valeur n'est pas modifiée. This value does not change.
*SNMPATR
La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
*YES
Les demandes set sont consignées. Set requests are logged.
*NO
Les demandes set ne sont pas consignées. Set requests are not logged.

Consigner les demandes get (LOGGET)Log get requests (LOGGET)

Indique si les demandes get, get-bulk et get-next des gestionnaires SNMP sont consignées dans le journal QSNMP de la bibliothèque QUSRSYS. Specifies whether get, get-bulk, and get-next requests from SNMP managers are logged in journal QSNMP in library QUSRSYS.

*SAME
Cette valeur n'est pas modifiée. This value does not change.
*SNMPATR
La valeur définie avec la commande Modification des attributs SNMP (CHGSNMPA) est utilisée pour cet utilisateur. The value defined with the Change SNMP Attributes (CHGSNMPA) command is used for this user.
*YES
Les demandes get, get-bulk et get-next sont consignées. Get, get-bulk, and get-next requests are logged.
*NO
Les demandes get, get-bulk et get-next ne sont pas consignées. Get, get-bulk, and get-next requests are not logged.

Exemples

CHGUSRSNMP    USRNAME(USER1)  LOGGET(*YES)

Cette commande modifie l'attribut de consignation de l'utilisateur USER1 afin que les demandes get, get-bulk et get-next soient consignées dans le journal QSNMP de la bibliothèque QUSRSYS. This command changes the logging attribute for user USER1 so that get, get-bulk, and get-next requests are logged in journal QSNMP in library QUSRSYS.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

TCP4001
Une erreur s'est produite lors de l'accès aux informations de configuration SNMP. Error occurred accessing SNMP configuration information.
TCP4023
L'utilisateur n'existe pas. User does not exist.
TCP4028
L'utilisateur SNMP &1 n'a pas été modifié. SNMP user &1 not changed.
TCP8050
Le droit *IOSYSCFG est requis pour utiliser &1. *IOSYSCFG authority required to use &1.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.