Valeur système IBM i (AS/400) · Sécurité
QPWDLMTREP
Limiter les caractères répétés dans un mot de passe
Contrôle si un caractère peut apparaître plusieurs fois dans un mot de passe, ou seulement de façon non consécutive : évite les AAAAAA et les suites répétées.
À quoi elle sert
Cette valeur évite les mots de passe triviaux construits sur un même caractère répété. Trois réglages existent : répétition libre, aucune répétition, ou répétition permise à condition que les occurrences ne soient pas consécutives.
Au niveau de mot de passe 2 ou plus, le test est sensible à la casse : une minuscule n'est pas la même lettre qu'une majuscule. Il faut les droits spéciaux *ALLOBJ et *SECADM.
Les valeurs possibles
| Valeur | Signification |
|---|---|
0 | Un caractère peut être utilisé plusieurs fois. |
1 | Un caractère ne peut apparaître qu'une seule fois dans le mot de passe. |
2 | Un caractère peut se répéter mais pas de façon consécutive. |
Prise en compte : Immédiate, pour les prochains changements de mot de passe.
La valeur recommandée
2 est un bon compromis : il bloque les répétitions évidentes sans rendre les mots de passe impossibles à retenir. La valeur 1 est très contraignante pour de longues phrases de passe.
La changer
CHGSYSVAL SYSVAL(QPWDLMTREP) VALUE('2')
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDLMTREP'
Le piège
Si QPWDRULES contient autre chose que *PWDSYSVAL, cette valeur est ignorée : il faut alors utiliser *CHRLMTAJC ou *CHRLMTREP dans QPWDRULES.