Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.GROUP_PROFILE_ENTRIES

Membres des profils de groupe

Liste, pour chaque profil de groupe, les profils utilisateurs qui en sont membres : la vue SQL des appartenances aux groupes.

À quoi ça sert

La vue renvoie une ligne par appartenance : le profil de groupe (GROUP_PROFILE_NAME), le profil membre (USER_PROFILE_NAME) et le texte descriptif du profil (USER_TEXT). Elle couvre les profils de groupe déclarés comme groupe principal ou comme groupe supplémentaire.

Elle est précieuse pour l'audit de sécurité : un membre hérite des droits du groupe, y compris des droits spéciaux. L'exemple d'IBM s'en sert pour retrouver tous les profils qui ont *ALLOBJ, soit directement, soit parce qu'ils appartiennent à un groupe qui l'a, en la combinant avec QSYS2.USER_INFO.

En SQL, on peut compter les membres par groupe, chercher les profils sans groupe ou comparer deux dates d'extraction, ce que DSPUSRPRF ne permet pas simplement.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.GROUP_PROFILE_ENTRIES

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

GROUP_PROFILE_NAME Nom du profil de groupe USER_PROFILE_NAME Nom du profil utilisateur USER_TEXT Texte descriptif du profil utilisateur
DESCHAMPS UTIL260 Utilisateur Util261
DESCHAMPS UTIL261 Utilisateur Util261
UTIL084 UTIL262 Utilisateur Util263
UTIL084 UTIL263 Utilisateur Util263
UTIL085 MEYER Utilisateur Meyer

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Passer en revue les utilisateurs *ALLOBJ, y compris ceux qui le sont par l'appartenance à un groupe.

-- Description: Review *ALLOBJ users 
 SELECT AUTHORIZATION_NAME, STATUS, NO_PASSWORD_INDICATOR, PREVIOUS_SIGNON, 
 TEXT_DESCRIPTION 
 FROM QSYS2.USER_INFO 
 WHERE SPECIAL_AUTHORITIES LIKE '%*ALLOBJ%' 
 OR AUTHORIZATION_NAME IN ( 
 SELECT USER_PROFILE_NAME 
 FROM QSYS2.GROUP_PROFILE_ENTRIES 
 WHERE GROUP_PROFILE_NAME IN ( 
 SELECT AUTHORIZATION_NAME 
 FROM QSYS2.USER_INFO 
 WHERE SPECIAL_AUTHORITIES like '%*ALLOBJ%')) 
 ORDER BY AUTHORIZATION_NAME;

Colonnes renvoyées (3)

Afficher les 3 colonnes
ColonneTypeSignification
GROUP_PROFILE_NAME VARCHAR(128) Nom du profil de groupe
USER_PROFILE_NAME VARCHAR(128) Nom du profil utilisateur
USER_TEXT VARCHAR(50) Texte descriptif du profil utilisateur