Service SQL IBM i (AS/400) · Vue
QSYS2.GROUP_PROFILE_ENTRIES
Membres des profils de groupe
Liste, pour chaque profil de groupe, les profils utilisateurs qui en sont membres : la vue SQL des appartenances aux groupes.
À quoi ça sert
La vue renvoie une ligne par appartenance : le profil de groupe (GROUP_PROFILE_NAME), le profil membre (USER_PROFILE_NAME) et le texte descriptif du profil (USER_TEXT). Elle couvre les profils de groupe déclarés comme groupe principal ou comme groupe supplémentaire.
Elle est précieuse pour l'audit de sécurité : un membre hérite des droits du groupe, y compris des droits spéciaux. L'exemple d'IBM s'en sert pour retrouver tous les profils qui ont *ALLOBJ, soit directement, soit parce qu'ils appartiennent à un groupe qui l'a, en la combinant avec QSYS2.USER_INFO.
En SQL, on peut compter les membres par groupe, chercher les profils sans groupe ou comparer deux dates d'extraction, ce que DSPUSRPRF ne permet pas simplement.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM QSYS2.GROUP_PROFILE_ENTRIES
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| GROUP_PROFILE_NAME Nom du profil de groupe | USER_PROFILE_NAME Nom du profil utilisateur | USER_TEXT Texte descriptif du profil utilisateur |
|---|---|---|
| DESCHAMPS | UTIL260 | Utilisateur Util261 |
| DESCHAMPS | UTIL261 | Utilisateur Util261 |
| UTIL084 | UTIL262 | Utilisateur Util263 |
| UTIL084 | UTIL263 | Utilisateur Util263 |
| UTIL085 | MEYER | Utilisateur Meyer |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Passer en revue les utilisateurs *ALLOBJ, y compris ceux qui le sont par l'appartenance à un groupe.
-- Description: Review *ALLOBJ users
SELECT AUTHORIZATION_NAME, STATUS, NO_PASSWORD_INDICATOR, PREVIOUS_SIGNON,
TEXT_DESCRIPTION
FROM QSYS2.USER_INFO
WHERE SPECIAL_AUTHORITIES LIKE '%*ALLOBJ%'
OR AUTHORIZATION_NAME IN (
SELECT USER_PROFILE_NAME
FROM QSYS2.GROUP_PROFILE_ENTRIES
WHERE GROUP_PROFILE_NAME IN (
SELECT AUTHORIZATION_NAME
FROM QSYS2.USER_INFO
WHERE SPECIAL_AUTHORITIES like '%*ALLOBJ%'))
ORDER BY AUTHORIZATION_NAME;
Colonnes renvoyées (3)
Afficher les 3 colonnes
| Colonne | Type | Signification |
|---|---|---|
GROUP_PROFILE_NAME |
VARCHAR(128) | Nom du profil de groupe |
USER_PROFILE_NAME |
VARCHAR(128) | Nom du profil utilisateur |
USER_TEXT |
VARCHAR(50) | Texte descriptif du profil utilisateur |