Valeur système IBM i (AS/400) · Sécurité
QPWDVLDPGM
Programme de validation des mots de passe
Désigne un programme utilisateur ou une entrée du registre d'exits appelé à chaque changement de mot de passe pour ajouter ses propres contrôles.
À quoi elle sert
Cette valeur permet de brancher un contrôle propre à l'entreprise (dictionnaire, règle métier) en plus des règles du système. La valeur *NONE désactive tout programme ; *REGFAC demande au système de prendre le programme déclaré dans le registre d'exits.
Elle concerne l'exploitant et les développeurs. Selon la documentation, la désignation d'un programme par son nom ne fonctionne qu'aux niveaux de mot de passe 0 et 1. Il faut les droits spéciaux *ALLOBJ et *SECADM.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*NONE | Aucun programme de validation (valeur livrée et recommandation IBM). |
*REGFAC | Le ou les programmes sont ceux enregistrés dans le registre d'exits. |
Nom de programme | Programme utilisateur (1 à 10 caractères), avec bibliothèque, *LIBL ou *CURLIB ; refusé si le niveau de mot de passe courant ou en attente est 2, 3 ou 4. |
Prise en compte : Au prochain changement de mot de passe.
La valeur recommandée
*NONE, sauf besoin avéré. Si vous avez un programme de contrôle, déclarez-le via le registre d'exits (*REGFAC) plutôt que par un nom fixe.
La changer
CHGSYSVAL SYSVAL(QPWDVLDPGM) VALUE(*NONE)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QPWDVLDPGM'
Le piège
Le programme reçoit le mot de passe en clair : un programme mal écrit qui le journalise ou le stocke dans un fichier compromet la sécurité du système. Une erreur dans le programme peut aussi empêcher tout changement de mot de passe.