Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QPWDEXPITV

Durée de validité d'un mot de passe

Nombre de jours avant qu'un mot de passe doive être changé ; passé ce délai, l'ouverture de session impose le changement.

À quoi elle sert

Quand le mot de passe est périmé, l'utilisateur voit un écran qui exige le changement avant de poursuivre.

Le paramètre PWDEXPITV du profil peut reprendre cette valeur (*SYSVAL) ou imposer son propre délai.

Les valeurs possibles

ValeurSignification
1-366Nombre de jours de validité.
*NOMAXAucun changement n'est exigé. Valeur livrée.

Prise en compte : Immédiate : la nouvelle valeur s'applique dès l'enregistrement, sans IPL.

La valeur recommandée

Entre 30 et 90 jours selon IBM ; CFGSYSSEC applique 90. Utilisez le paramètre du profil pour exiger un délai plus court des comptes à droits spéciaux (*ALLOBJ, *SECADM, *SAVSYS, *SERVICE).

La changer

CHGSYSVAL  SYSVAL(QPWDEXPITV) VALUE(90)
CHGSYSVAL  SYSVAL(QPWDEXPITV) VALUE(*NOMAX)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDEXPITV'

Le piège

La valeur livrée *NOMAX laisse les mots de passe valables indéfiniment. Si vous la changez, les comptes dont le mot de passe n'a jamais été renouvelé peuvent expirer d'un coup : préparez l'annonce et prévoyez de dispenser les comptes techniques via PWDEXPITV(*NOMAX) dans leur profil.