Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QPWDMAXLEN

Longueur maximale du mot de passe

Fixe le nombre maximal de caractères qu'un mot de passe peut contenir : 10 au plus aux niveaux 0 et 1, 128 aux niveaux 2 et 3.

À quoi elle sert

Cette valeur plafonne la longueur des mots de passe acceptés. Elle est livrée à 8. Le plafond autorisé dépend du niveau de mot de passe : de 1 à 10 caractères aux niveaux 0 et 1, de 1 à 128 au niveau 2 ou plus.

Elle ne peut pas être inférieure à la longueur minimale (QPWDMINLEN). Il faut les droits spéciaux *ALLOBJ et *SECADM.

Les valeurs possibles

ValeurSignification
1-10Niveaux de mot de passe 0 et 1.
1-128Niveaux de mot de passe 2 et plus (2, 3, 4).

Prise en compte : Immédiate, pour les prochains changements de mot de passe.

La valeur recommandée

Ne bridez pas la longueur : au niveau 0 ou 1, mettez 10 ; aux niveaux supérieurs, laissez une grande marge (par exemple 128) afin d'autoriser les phrases de passe.

La changer

CHGSYSVAL  SYSVAL(QPWDMAXLEN) VALUE(10)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDMAXLEN'

Le piège

La valeur livrée de 8 refuse les mots de passe de 9 ou 10 caractères, même au niveau 0. Elle est aussi ignorée si QPWDRULES contient autre chose que *PWDSYSVAL (il faut alors un élément *MAXLENnnn) ; tant que QPWDRULES n'est pas *PWDSYSVAL, la modification de cette valeur est même rejetée.