Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

SYSTOOLS.AUDIT_JOURNAL_AU

Journal d'audit : attributs EIM (AU)

Lit les entrées AU du journal d'audit : changements des attributs de configuration EIM (Enterprise Identity Mapping) et de ses associations d'identité.

À quoi ça sert

Cette fonction de table lit les entrées de type AU du journal d'audit, liées à la configuration d'EIM (Enterprise Identity Mapping), le mécanisme qui associe l'identité d'un utilisateur d'un registre à son profil IBM i. Les colonnes ACTION, ATTRIBUTE_NAME, ATTRIBUTE_VALUE et PREV_ATTRIBUTE_VALUE montrent ce qui a été modifié, avec l'ancienne valeur.

On la consulte pour retracer les changements de configuration d'authentification unique : qui a modifié un attribut, un type d'association (ASSOCIATION_TYPE), ou un nom distinctif de registre ou d'identifiant.

Les paramètres de sélection sont communs à toutes les fonctions d'audit et facultatifs. Le SQL permet de filtrer sur ENTRY_TYPE et ACTION, comme dans l'exemple d'IBM.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM TABLE(SYSTOOLS.AUDIT_JOURNAL_AU(STARTING_TIMESTAMP => CURRENT TIMESTAMP - 90 DAYS)) X

Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.

L'exemple d'IBM

Lister les attributs de configuration EIM qui ont été modifiés au cours des deux derniers mois.

-- Description: List the EIM configuration attributes that were changed in the last two months. 
 SELECT * FROM TABLE( 
  SYSTOOLS.AUDIT_JOURNAL_AU( 
      STARTING_TIMESTAMP => CURRENT TIMESTAMP - 2 MONTHS)) 
WHERE ENTRY_TYPE = 'E' AND ACTION = 'CHANGE';

Paramètres

ParamètreTypePar défautSignification
STARTING_RECEIVER_NAME VARCHAR(10) '*CURAVLCHN' Nom du récepteur de journal de départ
ENDING_RECEIVER_NAME VARCHAR(10) '*CURRENT' Nom du récepteur de journal de fin
STARTING_TIMESTAMP TIMESTAMP NULL Horodatage de début
ENDING_TIMESTAMP TIMESTAMP NULL Horodatage de fin
USER_NAME VARCHAR(10) '*ALL' Nom du profil utilisateur
JOB VARCHAR(28) '*ALL' Nom qualifié du travail
PROGRAM VARCHAR(10) '*ALL' Programme
STARTING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de départ
ENDING_SEQUENCE DECIMAL(21, 0) NULL Numéro de séquence de fin
STARTING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de départ
ENDING_RECEIVER_LIBRARY VARCHAR(10) '*CURRENT' Bibliothèque du récepteur de journal de fin

Colonnes renvoyées (32)

Afficher les 32 colonnes
ColonneTypeSignification
ENTRY_TIMESTAMP TIMESTAMP Horodatage de l'entrée
SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence
USER_NAME VARCHAR(10) Nom du profil utilisateur
QUALIFIED_JOB_NAME VARCHAR(28) Nom qualifié du travail
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER VARCHAR(6) Numéro du travail
THREAD BIGINT Unité d'exécution (thread)
PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme
PROGRAM_NAME VARCHAR(10) Nom du programme
PROGRAM_LIBRARY_ASP_DEVICE VARCHAR(10) Unité ASP de la bibliothèque du programme
PROGRAM_LIBRARY_ASP_NUMBER INTEGER Numéro de l'ASP de la bibliothèque du programme
REMOTE_PORT INTEGER Port distant
REMOTE_ADDRESS VARCHAR(46) Adresse distante
SYSTEM_NAME VARCHAR(8) Nom du système
SYSTEM_SEQUENCE_NUMBER DECIMAL(21, 0) Numéro de séquence système
RECEIVER_LIBRARY VARCHAR(10) Bibliothèque du récepteur de journal
RECEIVER_NAME VARCHAR(10) Nom du récepteur de journal
RECEIVER_ASP_DEVICE VARCHAR(10) Unité ASP du récepteur de journal
RECEIVER_ASP_NUMBER INTEGER Numéro d'ASP du récepteur de journal
ARM_NUMBER INTEGER Numéro ARM
ENTRY_TYPE CHAR(1) Type de l'entrée
ENTRY_TYPE_DETAIL VARCHAR(200) Détail du type de l'entrée
ACTION VARCHAR(6) Action à exécuter
ACTION_DETAIL VARCHAR(200) Détail de l'action
ATTRIBUTE_NAME VARCHAR(100) Nom de l'attribut
ATTRIBUTE_VALUE GRAPHIC VARYING Valeur de l'attribut
PREV_ATTRIBUTE_VALUE GRAPHIC VARYING Valeur précédente de l'attribut
ASSOCIATION_TYPE VARCHAR(17) Type d'association
REGISTRY_USER_NAME VARCHAR(100) Nom d'utilisateur du registre
IDENTIFIER_DISTINGUISHED_NAME GRAPHIC VARYING Nom distinctif de l'identifiant
REGISTRY_DISTINGUISHED_NAME GRAPHIC VARYING Nom distinctif du registre