Valeur système IBM i (AS/400) · Sécurité
QDSPSGNINF
Affichage des informations d'ouverture de session
Active l'écran qui, après l'ouverture de session, montre la dernière connexion, les mots de passe invalides et les jours avant expiration du mot de passe.
À quoi elle sert
Si cette valeur est à 1, l'utilisateur voit après chaque ouverture de session un écran indiquant la date de la dernière connexion, le nombre de vérifications de mot de passe non valides et, si l'expiration est proche, le nombre de jours restants.
C'est un outil de détection d'usurpation : l'utilisateur voit si quelqu'un a tenté d'utiliser son profil. Le réglage peut aussi se faire au niveau de chaque profil utilisateur.
Les valeurs possibles
| Valeur | Signification |
|---|---|
0 | L'écran n'est pas affiché. Valeur livrée. |
1 | L'écran est affiché. |
Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.
La valeur recommandée
1, comme le conseille IBM : les utilisateurs surveillent ainsi les tentatives sur leur profil et savent quand changer leur mot de passe. La commande CFGSYSSEC applique d'ailleurs cette valeur.
La changer
CHGSYSVAL SYSVAL(QDSPSGNINF) VALUE('1')
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QDSPSGNINF'
Le piège
La valeur livrée est 0 : sans action, les utilisateurs ne voient jamais leurs échecs de connexion. Pensez à vérifier aussi le paramètre équivalent des profils utilisateur, qui peut être réglé séparément.