Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.USER_INFO

Informations sur les profils utilisateur

Liste les profils utilisateur avec leur statut, leur mot de passe, leurs droits spéciaux, leur groupe et leur dernière utilisation : l'équivalent SQL de DSPUSRPRF.

À quoi ça sert

USER_INFO renvoie une ligne par profil utilisateur. On y trouve le nom (AUTHORIZATION_NAME), le statut, la dernière connexion, le nombre de tentatives de connexion invalides, les informations de mot de passe (date de changement, date d'expiration, jours restants, absence de mot de passe), la classe d'utilisateur, les droits spéciaux (SPECIAL_AUTHORITIES), le profil de groupe et les groupes supplémentaires, le propriétaire, la bibliothèque courante et le menu initial.

C'est la vue de référence pour les audits de sécurité : profils activés mais inutilisés depuis longtemps, profils sans mot de passe, profils avec droits spéciaux étendus, mots de passe qui vont expirer. L'exemple d'IBM cherche les utilisateurs menacés d'être désactivés par manque d'usage.

Le SQL permet de trier, de compter, de joindre à d'autres services (droits, stockage) et d'exporter le résultat, ce que DSPUSRPRF ou WRKUSRPRF ne font pas aisément.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.USER_INFO 
 WHERE STATUS = '*ENABLED' AND LAST_USED_TIMESTAMP IS NOT NULL 
 ORDER BY LAST_USED_TIMESTAMP ASC 
 FETCH FIRST 20 ROWS ONLY

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

AUTHORIZATION_NAME Profil utilisateur PREVIOUS_SIGNON Horodatage de la connexion précédente SIGN_ON_ATTEMPTS_NOT_VALID Nombre de tentatives de connexion non valides MAXIMUM_SIGN_ON_ATTEMPTS Nombre maximal de tentatives de connexion STATUS Statut NETSERVER_DISABLED Accès NetServer désactivé PASSWORD_CHANGE_DATE Date de changement du mot de passe NO_PASSWORD_INDICATOR Indicateur d'absence de mot de passe PASSWORD_LEVEL_0_1 Mot de passe de niveau 0 ou 1 défini PASSWORD_LEVEL_2_3 Mot de passe de niveau 2 ou 3 défini PASSWORD_LEVEL_4 Mot de passe de niveau 4 défini PASSWORD_EXPIRATION_INTERVAL Intervalle d'expiration du mot de passe DATE_PASSWORD_EXPIRES Date d'expiration du mot de passe DAYS_UNTIL_PASSWORD_EXPIRES Nombre de jours avant l'expiration du mot de passe SET_PASSWORD_TO_EXPIRE Faire expirer le mot de passe USER_CLASS_NAME Classe d'utilisateur SPECIAL_AUTHORITIES Droits spéciaux GROUP_PROFILE_NAME Nom du profil de groupe SUPPLEMENTAL_GROUP_COUNT Nombre de groupes supplémentaires SUPPLEMENTAL_GROUP_LIST Liste des groupes supplémentaires OWNER Propriétaire GROUP_AUTHORITY Droits du groupe ASSISTANCE_LEVEL Niveau d'assistance CURRENT_LIBRARY_NAME Nom de la bibliothèque courante INITIAL_MENU_NAME Nom du menu initial INITIAL_MENU_LIBRARY_NAME Nom de la bibliothèque du menu initial INITIAL_PROGRAM_NAME Nom du programme initial INITIAL_PROGRAM_LIBRARY_NAME Nom de la bibliothèque du programme initial LIMIT_CAPABILITIES Limitation des fonctions du profil TEXT_DESCRIPTION Texte descriptif DISPLAY_SIGNON_INFORMATION Affichage des informations de connexion LIMIT_DEVICE_SESSIONS Limitation des sessions d'unité KEYBOARD_BUFFERING Mise en mémoire tampon du clavier MAXIMUM_ALLOWED_STORAGE Stockage maximal autorisé STORAGE_USED Stockage utilisé HIGHEST_SCHEDULING_PRIORITY Priorité d'ordonnancement la plus élevée JOB_DESCRIPTION_NAME Nom de la description de travail JOB_DESCRIPTION_LIBRARY_NAME Bibliothèque de la description de travail ACCOUNTING_CODE Code de comptabilisation MESSAGE_QUEUE_NAME Nom de la file de messages MESSAGE_QUEUE_LIBRARY_NAME Bibliothèque de la file de messages MESSAGE_QUEUE_DELIVERY_METHOD Mode de remise de la file de messages MESSAGE_QUEUE_SEVERITY Gravité minimale de la file de messages OUTPUT_QUEUE_NAME Nom de la file d'attente de sortie OUTPUT_QUEUE_LIBRARY_NAME Bibliothèque de la file d'attente de sortie PRINT_DEVICE Unité d'impression SPECIAL_ENVIRONMENT Environnement spécial ATTENTION_KEY_HANDLING_PROGRAM_NAME Nom du programme de traitement de la touche Attn ATTENTION_KEY_HANDLING_PROGRAM_LIBRARY_NAME Nom de la bibliothèque du programme de traitement de la touche Attn LANGUAGE_ID Identifiant de langue COUNTRY_OR_REGION_ID Identifiant du pays ou de la région CHARACTER_CODE_SET_ID Identifiant du jeu de caractères codé (CCSID) USER_OPTIONS Options de l'utilisateur SORT_SEQUENCE_TABLE_NAME Nom de la table de séquence de tri SORT_SEQUENCE_TABLE_LIBRARY_NAME Nom de la bibliothèque de la table de séquence de tri OBJECT_AUDITING_VALUE Valeur d'audit des objets USER_ACTION_AUDIT_LEVEL Niveau d'audit des actions de l'utilisateur GROUP_AUTHORITY_TYPE Type de droits du groupe USER_ID_NUMBER Numéro d'identifiant de l'utilisateur (UID) GROUP_ID_NUMBER Numéro d'identifiant du groupe LOCALE_JOB_ATTRIBUTES Attributs de région du travail GROUP_MEMBER_INDICATOR Indicateur de membre de groupe DIGITAL_CERTIFICATE_INDICATOR Indicateur de certificat numérique CHARACTER_IDENTIFIER_CONTROL Contrôle des identificateurs de caractères LOCAL_PASSWORD_MANAGEMENT Gestion locale du mot de passe BLOCK_PASSWORD_CHANGE Blocage du changement de mot de passe USER_ENTITLEMENT_REQUIRED Droit d'utilisation requis USER_EXPIRATION_INTERVAL Intervalle d'expiration du profil USER_EXPIRATION_DATE Date d'expiration du profil USER_EXPIRATION_ACTION Action à l'expiration du profil HOME_DIRECTORY Répertoire de base LOCALE_PATH_NAME Chemin de la région (locale) USER_DEFAULT_PASSWORD Mot de passe par défaut USER_OWNER Propriétaire du profil utilisateur USER_CREATOR Créateur du profil utilisateur SIZE Taille CREATION_TIMESTAMP Horodatage de création LAST_USED_TIMESTAMP Horodatage de dernière utilisation DAYS_USED_COUNT Nombre de jours d'utilisation LAST_RESET_TIMESTAMP Horodatage de la dernière réinitialisation AUTHORITY_COLLECTION_ACTIVE Collecte des droits active AUTHORITY_COLLECTION_REPOSITORY_EXISTS Référentiel de collecte des droits existant PASE_SHELL_PATH Chemin du shell PASE
QLPINSTALL NULL 0 *SYSVAL *ENABLED NO 2025-06-24 15:59:06.000000 YES NULL NULL NULL 0 NULL NULL NO *SYSOPR *ALLOBJ *SECADM *JOBCTL *SAVSYS *IOSYSCFG *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT MAIN *LIBL *NONE NULL *NO Profil utilisateur fourni par IBM *SYSVAL *SYSVAL *SYSVAL NULL 1640 0 QDFTJOBD QGPL *SYS QLPINSTALL QUSRSYS *HOLD 0 *WRKSTN NULL *WRKSTN *NONE *NONE NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 4294770704 0 *SYSVAL NO NO *SYSVAL YES *NONE NO 0 NULL *NONE /HOME/QLPINSTALL *NONE NO QSYS *IBM 462848 2025-06-24 15:59:06.000000 2025-06-25 00:00:00.000000 2 NULL NO NO NULL
QWEBSRV 2025-12-10 11:59:40.000000 0 *SYSVAL *ENABLED NO 2025-12-02 14:23:04.000000 NO NO YES YES 0 NULL NULL NO *PGMR NULL *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT *SIGNOFF NULL *NONE NULL *NO Description de l'objet *SYSVAL *SYSVAL *SYSVAL NULL 7140 3 QDFTJOBD QGPL NULL QWEBSRV QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 371 0 *SYSVAL NO NO *SYSVAL YES *SYSVAL YES 0 NULL *NONE /home/QWEBSRV *SYSVAL NO UTIL238 UTIL238 241664 2025-11-10 16:33:27.000000 2025-12-10 00:00:00.000000 6 NULL NO NO NULL
PETIT 2025-11-13 15:39:43.000000 0 *SYSVAL *ENABLED NO 2025-09-09 18:06:04.000000 NO NO YES YES 0 NULL NULL NO *PGMR *JOBCTL *SAVSYS *NONE 0 NULL *USRPRF *NONE *SYSVAL BIBAPP104 MAIN *LIBL *NONE NULL *NO Utilisateur Petit *SYSVAL *SYSVAL *SYSVAL NULL 155196 3 QDFTJOBD QGPL NULL PETIT QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 161 0 *SYSVAL NO NO *SYSVAL YES *SYSVAL YES 0 NULL *NONE /home/PETIT *SYSVAL NO UTIL238 UTIL238 200704 2025-09-09 09:23:52.000000 2026-01-23 00:00:00.000000 32 NULL NO NO NULL
UTIL186 2026-01-25 14:47:06.000000 0 *SYSVAL *ENABLED NO 2025-10-06 15:36:42.000000 NO NO YES YES 0 NULL NULL NO *PGMR *JOBCTL *SAVSYS *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT MAIN QSYS *NONE NULL *NO Utilisateur Util186 *SYSVAL *SYSVAL *SYSVAL NULL 91736 0 QDFTJOBD QGPL *SYS UTIL186 QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 183 0 *SYSVAL NO NO *SYSVAL YES *NONE YES 0 NULL *NONE /home/UTIL186 *SYSVAL NO UTIL238 UTIL238 618496 2025-09-22 12:16:18.000000 2026-01-25 00:00:00.000000 99 NULL NO NO /QOpenSys/pkgs/bin/bash
UTIL180 2026-02-06 16:31:02.000000 0 *SYSVAL *ENABLED NO 2026-02-05 13:49:21.000000 NO NO YES YES 0 NULL NULL NO *PGMR *JOBCTL *SAVSYS *NONE 0 NULL *USRPRF *NONE *SYSVAL *CRTDFT MAIN *LIBL *NONE NULL *NO Utilisateur Util180 *SYSVAL *SYSVAL *SYSVAL NULL 644 0 QDFTJOBD QGPL *SYS UTIL180 QUSRSYS *NOTIFY 0 *WRKSTN NULL *WRKSTN *SYSVAL *SYSVAL NULL *SYSVAL *SYSVAL QCCSID NULL *SYSVAL NULL *NONE NULL *PRIVATE 447 0 *SYSVAL NO NO *SYSVAL YES *NONE YES 0 NULL *NONE /home/UTIL180 *SYSVAL NO UTIL238 UTIL238 200704 2026-02-05 13:41:38.000000 2026-02-06 00:00:00.000000 2 NULL NO NO NULL

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Repérer les utilisateurs menacés de devenir désactivés faute d'utilisation.

-- Description: Which users are at risk of becoming disabled due to lack of use? 
 SELECT * FROM QSYS2.USER_INFO 
 WHERE STATUS = '*ENABLED' AND LAST_USED_TIMESTAMP IS NOT NULL 
 ORDER BY LAST_USED_TIMESTAMP ASC 
 FETCH FIRST 20 ROWS ONLY;

Bon à savoir

La vue comporte plus de colonnes que USER_INFO_BASIC et peut être plus lente sur un système qui compte beaucoup de profils : si vous n'avez pas besoin des colonnes supplémentaires, préférez la version basique.

Colonnes renvoyées (83)

Afficher les 83 colonnes
ColonneTypeSignification
AUTHORIZATION_NAME VARCHAR(10) Profil utilisateur
PREVIOUS_SIGNON TIMESTAMP Horodatage de la connexion précédente
SIGN_ON_ATTEMPTS_NOT_VALID INTEGER Nombre de tentatives de connexion non valides
MAXIMUM_SIGN_ON_ATTEMPTS VARCHAR(7) Nombre maximal de tentatives de connexion
STATUS VARCHAR(10) Statut
NETSERVER_DISABLED VARCHAR(3) Accès NetServer désactivé
PASSWORD_CHANGE_DATE TIMESTAMP Date de changement du mot de passe
NO_PASSWORD_INDICATOR VARCHAR(3) Indicateur d'absence de mot de passe
PASSWORD_LEVEL_0_1 VARCHAR(3) Mot de passe de niveau 0 ou 1 défini
PASSWORD_LEVEL_2_3 VARCHAR(3) Mot de passe de niveau 2 ou 3 défini
PASSWORD_LEVEL_4 VARCHAR(3) Mot de passe de niveau 4 défini
PASSWORD_EXPIRATION_INTERVAL SMALLINT Intervalle d'expiration du mot de passe
DATE_PASSWORD_EXPIRES TIMESTAMP Date d'expiration du mot de passe
DAYS_UNTIL_PASSWORD_EXPIRES INTEGER Nombre de jours avant l'expiration du mot de passe
SET_PASSWORD_TO_EXPIRE VARCHAR(3) Faire expirer le mot de passe
USER_CLASS_NAME VARCHAR(10) Classe d'utilisateur
SPECIAL_AUTHORITIES VARCHAR(88) Droits spéciaux
GROUP_PROFILE_NAME VARCHAR(10) Nom du profil de groupe
SUPPLEMENTAL_GROUP_COUNT SMALLINT Nombre de groupes supplémentaires
SUPPLEMENTAL_GROUP_LIST VARCHAR(150) Liste des groupes supplémentaires
OWNER VARCHAR(10) Propriétaire
GROUP_AUTHORITY VARCHAR(10) Droits du groupe
ASSISTANCE_LEVEL VARCHAR(10) Niveau d'assistance
CURRENT_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque courante
INITIAL_MENU_NAME VARCHAR(10) Nom du menu initial
INITIAL_MENU_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque du menu initial
INITIAL_PROGRAM_NAME VARCHAR(10) Nom du programme initial
INITIAL_PROGRAM_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque du programme initial
LIMIT_CAPABILITIES VARCHAR(10) Limitation des fonctions du profil
TEXT_DESCRIPTION VARCHAR(50) Texte descriptif
DISPLAY_SIGNON_INFORMATION VARCHAR(10) Affichage des informations de connexion
LIMIT_DEVICE_SESSIONS VARCHAR(10) Limitation des sessions d'unité
KEYBOARD_BUFFERING VARCHAR(10) Mise en mémoire tampon du clavier
MAXIMUM_ALLOWED_STORAGE BIGINT Stockage maximal autorisé
STORAGE_USED BIGINT Stockage utilisé
HIGHEST_SCHEDULING_PRIORITY CHAR(1) Priorité d'ordonnancement la plus élevée
JOB_DESCRIPTION_NAME VARCHAR(10) Nom de la description de travail
JOB_DESCRIPTION_LIBRARY_NAME VARCHAR(10) Bibliothèque de la description de travail
ACCOUNTING_CODE VARCHAR(15) Code de comptabilisation
MESSAGE_QUEUE_NAME VARCHAR(10) Nom de la file de messages
MESSAGE_QUEUE_LIBRARY_NAME VARCHAR(10) Bibliothèque de la file de messages
MESSAGE_QUEUE_DELIVERY_METHOD VARCHAR(10) Mode de remise de la file de messages
MESSAGE_QUEUE_SEVERITY SMALLINT Gravité minimale de la file de messages
OUTPUT_QUEUE_NAME VARCHAR(10) Nom de la file d'attente de sortie
OUTPUT_QUEUE_LIBRARY_NAME VARCHAR(10) Bibliothèque de la file d'attente de sortie
PRINT_DEVICE VARCHAR(10) Unité d'impression
SPECIAL_ENVIRONMENT VARCHAR(10) Environnement spécial
ATTENTION_KEY_HANDLING_PROGRAM_NAME VARCHAR(10) Nom du programme de traitement de la touche Attn
ATTENTION_KEY_HANDLING_PROGRAM_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque du programme de traitement de la touche Attn
LANGUAGE_ID VARCHAR(10) Identifiant de langue
COUNTRY_OR_REGION_ID VARCHAR(10) Identifiant du pays ou de la région
CHARACTER_CODE_SET_ID VARCHAR(6) Identifiant du jeu de caractères codé (CCSID)
USER_OPTIONS VARCHAR(77) Options de l'utilisateur
SORT_SEQUENCE_TABLE_NAME VARCHAR(10) Nom de la table de séquence de tri
SORT_SEQUENCE_TABLE_LIBRARY_NAME VARCHAR(10) Nom de la bibliothèque de la table de séquence de tri
OBJECT_AUDITING_VALUE VARCHAR(10) Valeur d'audit des objets
USER_ACTION_AUDIT_LEVEL VARCHAR(363) Niveau d'audit des actions de l'utilisateur
GROUP_AUTHORITY_TYPE VARCHAR(10) Type de droits du groupe
USER_ID_NUMBER BIGINT Numéro d'identifiant de l'utilisateur (UID)
GROUP_ID_NUMBER BIGINT Numéro d'identifiant du groupe
LOCALE_JOB_ATTRIBUTES VARCHAR(88) Attributs de région du travail
GROUP_MEMBER_INDICATOR VARCHAR(3) Indicateur de membre de groupe
DIGITAL_CERTIFICATE_INDICATOR VARCHAR(3) Indicateur de certificat numérique
CHARACTER_IDENTIFIER_CONTROL VARCHAR(10) Contrôle des identificateurs de caractères
LOCAL_PASSWORD_MANAGEMENT VARCHAR(3) Gestion locale du mot de passe
BLOCK_PASSWORD_CHANGE VARCHAR(10) Blocage du changement de mot de passe
USER_ENTITLEMENT_REQUIRED VARCHAR(3) Droit d'utilisation requis
USER_EXPIRATION_INTERVAL SMALLINT Intervalle d'expiration du profil
USER_EXPIRATION_DATE TIMESTAMP Date d'expiration du profil
USER_EXPIRATION_ACTION VARCHAR(8) Action à l'expiration du profil
HOME_DIRECTORY VARG Répertoire de base
LOCALE_PATH_NAME VARG Chemin de la région (locale)
USER_DEFAULT_PASSWORD VARCHAR(3) Mot de passe par défaut
USER_OWNER VARCHAR(10) Propriétaire du profil utilisateur
USER_CREATOR VARCHAR(10) Créateur du profil utilisateur
SIZE DECIMAL(15, 0) Taille
CREATION_TIMESTAMP TIMESTAMP Horodatage de création
LAST_USED_TIMESTAMP TIMESTAMP Horodatage de dernière utilisation
DAYS_USED_COUNT INTEGER Nombre de jours d'utilisation
LAST_RESET_TIMESTAMP TIMESTAMP Horodatage de la dernière réinitialisation
AUTHORITY_COLLECTION_ACTIVE VARCHAR(3) Collecte des droits active
AUTHORITY_COLLECTION_REPOSITORY_EXISTS VARCHAR(3) Référentiel de collecte des droits existant
PASE_SHELL_PATH VARCHAR(1024) Chemin du shell PASE