Service SQL IBM i (AS/400) · Fonction table
SYSTOOLS.AUDIT_JOURNAL_AU
Journal d'audit : attributs EIM (AU)
Lit les entrées AU du journal d'audit : changements des attributs de configuration EIM (Enterprise Identity Mapping) et de ses associations d'identité.
À quoi ça sert
Cette fonction de table lit les entrées de type AU du journal d'audit, liées à la configuration d'EIM (Enterprise Identity Mapping), le mécanisme qui associe l'identité d'un utilisateur d'un registre à son profil IBM i. Les colonnes ACTION, ATTRIBUTE_NAME, ATTRIBUTE_VALUE et PREV_ATTRIBUTE_VALUE montrent ce qui a été modifié, avec l'ancienne valeur.
On la consulte pour retracer les changements de configuration d'authentification unique : qui a modifié un attribut, un type d'association (ASSOCIATION_TYPE), ou un nom distinctif de registre ou d'identifiant.
Les paramètres de sélection sont communs à toutes les fonctions d'audit et facultatifs. Le SQL permet de filtrer sur ENTRY_TYPE et ACTION, comme dans l'exemple d'IBM.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM TABLE(SYSTOOLS.AUDIT_JOURNAL_AU(STARTING_TIMESTAMP => CURRENT TIMESTAMP - 90 DAYS)) X
Aucune entrée de ce type dans le journal d'audit sur les 90 derniers jours : ce type d'événement n'est pas audité ou ne s'est pas produit sur notre IBM i de test.
L'exemple d'IBM
Lister les attributs de configuration EIM qui ont été modifiés au cours des deux derniers mois.
-- Description: List the EIM configuration attributes that were changed in the last two months.
SELECT * FROM TABLE(
SYSTOOLS.AUDIT_JOURNAL_AU(
STARTING_TIMESTAMP => CURRENT TIMESTAMP - 2 MONTHS))
WHERE ENTRY_TYPE = 'E' AND ACTION = 'CHANGE';
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
STARTING_RECEIVER_NAME |
VARCHAR(10) | '*CURAVLCHN' | Nom du récepteur de journal de départ |
ENDING_RECEIVER_NAME |
VARCHAR(10) | '*CURRENT' | Nom du récepteur de journal de fin |
STARTING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de début |
ENDING_TIMESTAMP |
TIMESTAMP | NULL | Horodatage de fin |
USER_NAME |
VARCHAR(10) | '*ALL' | Nom du profil utilisateur |
JOB |
VARCHAR(28) | '*ALL' | Nom qualifié du travail |
PROGRAM |
VARCHAR(10) | '*ALL' | Programme |
STARTING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de départ |
ENDING_SEQUENCE |
DECIMAL(21, 0) | NULL | Numéro de séquence de fin |
STARTING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de départ |
ENDING_RECEIVER_LIBRARY |
VARCHAR(10) | '*CURRENT' | Bibliothèque du récepteur de journal de fin |
Colonnes renvoyées (32)
Afficher les 32 colonnes
| Colonne | Type | Signification |
|---|---|---|
ENTRY_TIMESTAMP |
TIMESTAMP | Horodatage de l'entrée |
SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
QUALIFIED_JOB_NAME |
VARCHAR(28) | Nom qualifié du travail |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
VARCHAR(6) | Numéro du travail |
THREAD |
BIGINT | Unité d'exécution (thread) |
PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme |
PROGRAM_NAME |
VARCHAR(10) | Nom du programme |
PROGRAM_LIBRARY_ASP_DEVICE |
VARCHAR(10) | Unité ASP de la bibliothèque du programme |
PROGRAM_LIBRARY_ASP_NUMBER |
INTEGER | Numéro de l'ASP de la bibliothèque du programme |
REMOTE_PORT |
INTEGER | Port distant |
REMOTE_ADDRESS |
VARCHAR(46) | Adresse distante |
SYSTEM_NAME |
VARCHAR(8) | Nom du système |
SYSTEM_SEQUENCE_NUMBER |
DECIMAL(21, 0) | Numéro de séquence système |
RECEIVER_LIBRARY |
VARCHAR(10) | Bibliothèque du récepteur de journal |
RECEIVER_NAME |
VARCHAR(10) | Nom du récepteur de journal |
RECEIVER_ASP_DEVICE |
VARCHAR(10) | Unité ASP du récepteur de journal |
RECEIVER_ASP_NUMBER |
INTEGER | Numéro d'ASP du récepteur de journal |
ARM_NUMBER |
INTEGER | Numéro ARM |
ENTRY_TYPE |
CHAR(1) | Type de l'entrée |
ENTRY_TYPE_DETAIL |
VARCHAR(200) | Détail du type de l'entrée |
ACTION |
VARCHAR(6) | Action à exécuter |
ACTION_DETAIL |
VARCHAR(200) | Détail de l'action |
ATTRIBUTE_NAME |
VARCHAR(100) | Nom de l'attribut |
ATTRIBUTE_VALUE |
GRAPHIC VARYING | Valeur de l'attribut |
PREV_ATTRIBUTE_VALUE |
GRAPHIC VARYING | Valeur précédente de l'attribut |
ASSOCIATION_TYPE |
VARCHAR(17) | Type d'association |
REGISTRY_USER_NAME |
VARCHAR(100) | Nom d'utilisateur du registre |
IDENTIFIER_DISTINGUISHED_NAME |
GRAPHIC VARYING | Nom distinctif de l'identifiant |
REGISTRY_DISTINGUISHED_NAME |
GRAPHIC VARYING | Nom distinctif du registre |