Перейти к основному содержимому

Представления парольных политик

В данном разделе описаны представления функциональности парольных политик:

  • pp_password_detailed — для мониторинга состояния ролей;
  • pp_password — для просмотра кеша парольных политик.
Примечание

В случае обращения к выводуview при отключенных парольных политиках (password_policies_enable = 'off') вернется пустая таблица, а также будет выведено предупреждение (WARNING).

pp_password_detailed

Представление для мониторинга состояния ролей. Содержит следующие поля:

Название поляОписаниеПример выводаИсточник
roleidID пользователяuser1Данные пользователя, хранящиеся в кеше
fail_counterСчетчик неудачных аутентификаций6Данные пользователя, хранящиеся в кеше
last_fail_timeМетка времени последней неудачной аутентификации2020-09-15, 12:01:25.740155+03Данные пользователя, хранящиеся в кеше
grace_success_counterСчетчик входов после истечения времени жизни пароля0Данные пользователя, хранящиеся в кеше
last_success_timeМетка времени последней удачной аутентификацииДанные пользователя, хранящиеся в кеше
create_timeМетка времени создания пароля2020-09-15, 12:00:52.848626+03Данные пользователя, хранящиеся в таблице pg_pp_password
unblock_expiry_timeМетка времени разблокировкиДанные пользователя, хранящиеся в кеше
istransportpasswordЯвляется ли данный пароль транспортнымf
is_auth_availableДоступна ли аутентификацияfcheck_policy_for_max_age && check_policy_for_lockout && check_policy_for_inactivity_check && check_policy_for_password_check && check_lockout && check_inactivity && check_password_age
is_blockedЗаблокирован ли пользовательt!(check_lockout && check_inactivity && check_password_age)
check_policy_for_max_ageПроверка значений политики для проверки времени жизни пароляtРезультат функций проверки политик перед самой проверкой. Сначала проверяется, что все необходимые политики заданы (не NULL), затем начинается проверка пользователя на блок по количеству неудачных аутентификаций (lockout). Возможна ошибка, если включена настройкаdeny_default (запрет использования настроек из файла postgresql.conf), а политика не задана или задана не полностью
check_policy_for_max_age_textПроверка значений политики для проверки времени жизни пароля (текстовый вывод)OKРезультат функций проверки политик перед непосредственно проверкой
check_policy_for_lockoutПроверка значений политики для блокировки по количеству неудачных аутентификацийtРезультат функций проверки политик перед непосредственно проверкой
check_policy_for_lockout_textПроверка значений политики для блокировки по количеству неудачных аутентификаций (текстовый вывод)OKРезультат функций проверки политик перед непосредственно проверкой
check_policy_for_inactivity_checkПроверка значений политики для проверки блока по времени неактивностиtРезультат функций проверки политик перед непосредственно проверкой
check_policy_for_inactivity_check_textПроверка значений политики для проверки блока по времени неактивности (текстовый вывод)OKРезультат функций проверки политик перед непосредственно проверкой
check_policy_for_password_checkПроверка значений политики для проверки нового пароляtРезультат функций проверки политик перед непосредственно проверкой
check_policy_for_password_check_textПроверка значений политики для проверки нового пароля (текстовый вывод)OKРезультат функций проверки политик перед непосредственно проверкой
check_lockoutПроверка блока по количеству неудачных аутентификацийfРезультат проверок аутентификации (что увидит пользователь, если попробует войти с правильными данными аутентификации)
check_lockout_textПроверка блока по количеству неудачных аутентификаций (текстовый вывод)Role wasn't unblocked. Role was blocked with 6 fail authentification attempts. Last fail at 15.09.2020 12:01:25Результат проверок аутентификации
check_inactivityПроверка блока по неактивностиtРезультат проверок аутентификации
check_inactivity_textПроверка блока по неактивности (текстовый вывод)OK. Last success authentification time is undefined.Результат проверок аутентификации
check_password_ageПроверка блока по времени жизни пароляtРезультат проверок аутентификации
check_password_age_textПроверка блока по времени жизни пароля (текстовый вывод)Max password age check passed. Password will expire in 39 daysРезультат проверок аутентификации
check_policy_for_transport_passwordПроверка значений политики для проверки транспортного пароляtРезультат проверки транспортного пароля
check_policy_for_transport_password_textПроверка значений политики для проверки транспортного пароля (текстовый вывод)OKРезультат проверки транспортного пароля
check_transport_password_life_timeПроверка времени жизни транспортного пароляtРезультат проверки транспортного пароля
check_transport_password_life_time_textПроверка времени жизни транспортного пароля (текстовый вывод)OK. Transport password is not expired.Результат проверки транспортного пароля
DDL

                                            View "pg_catalog.pp_password_detailed"
Column | Type | Collation | Nullable | Default | Storage | Description
------------------------------------------+--------------------------+-----------+----------+---------+----------+-------------
roloid | regrole | | | | plain |
failcounter | integer | | | | plain |
lastfailtime | timestamp with time zone | | | | plain |
gracesuccesscounter | integer | | | | plain |
lastsuccesstime | timestamp with time zone | | | | plain |
createtime | timestamp with time zone | | | | plain |
unblockexpirytime | timestamp with time zone | | | | plain |
istransportpassword | boolean | | | | plain |
is_auth_available | boolean | | | | plain |
is_blocked | boolean | | | | plain |
check_policy_for_max_age | boolean | | | | plain |
check_policy_for_max_age_text | text | | | | extended |
check_policy_for_lockout | boolean | | | | plain |
check_policy_for_lockout_text | text | | | | extended |
check_policy_for_inactivity_check | boolean | | | | plain |
check_policy_for_inactivity_check_text | text | | | | extended |
check_policy_for_password_check | boolean | | | | plain |
check_policy_for_password_check_text | text | | | | extended |
check_lockout | boolean | | | | plain |
check_lockout_text | text | | | | extended |
check_inactivity | boolean | | | | plain |
check_inactivity_text | text | | | | extended |
check_password_age | boolean | | | | plain |
check_password_age_text | text | | | | extended |
check_policy_for_transport_password | boolean | | | | plain |
check_policy_for_transport_password_text | text | | | | extended |
check_transport_password_life_time | boolean | | | | plain |
check_transport_password_life_time_text | text | | | | extended |
View definition:
SELECT pp.roleid AS roloid,
pp.fail_counter AS failcounter,
pp.last_fail_time AS lastfailtime,
pp.grace_success_counter AS gracesuccesscounter,
pp.last_success_time AS lastsuccesstime,
pp.create_time AS createtime,
pp.unblock_expiry_time AS unblockexpirytime,
pp.is_transport_password AS istransportpassword,
pp.is_auth_available,
pp.is_blocked,
pp.check_policy_for_max_age,
pp.check_policy_for_max_age_text,
pp.check_policy_for_lockout,
pp.check_policy_for_lockout_text,
pp.check_policy_for_inactivity_check,
pp.check_policy_for_inactivity_check_text,
pp.check_policy_for_password_check,
pp.check_policy_for_password_check_text,
pp.check_lockout,
pp.check_lockout_text,
pp.check_inactivity,
pp.check_inactivity_text,
pp.check_password_age,
pp.check_password_age_text,
pp.check_policy_for_transport_password,
pp.check_policy_for_transport_password_text,
pp.check_transport_password_life_time,
pp.check_transport_password_life_time_text
FROM pp_check_role_all() pp(roleid, fail_counter, last_fail_time, grace_success_counter, last_success_time, create_time, unblock_expiry_time, is_transport_password, is_aut
h_available, is_blocked, check_policy_for_max_age, check_policy_for_max_age_text, check_policy_for_lockout, check_policy_for_lockout_text, check_policy_for_inactivity_check,
check_policy_for_inactivity_check_text, check_policy_for_password_check, check_policy_for_password_check_text, check_lockout, check_lockout_text, check_inactivity, check_inac
tivity_text, check_password_age, check_password_age_text, check_policy_for_transport_password, check_policy_for_transport_password_text, check_transport_password_life_time, c
heck_transport_password_life_time_text);

pp_password

Представление для просмотра кеша парольных политик. Содержит следующие поля:

Название поляОписаниеПример выводаИсточник
roleidID пользователяuser1Данные пользователя, хранящиеся в кеше
fail_counterСчетчик неудачных аутентификаций6Данные пользователя, хранящиеся в кеше
last_fail_timeВременная метка последней неудачной аутентификации2020-09-15, 12:01:25.740155+03Данные пользователя, хранящиеся в кеше
grace_success_counterСчетчик входов после истечения времени жизни пароля0Данные пользователя, хранящиеся в кеше
last_success_timeВременная метка последней удачной аутентификацииДанные пользователя, хранящиеся в кеше
create_timeМетка времени создания пароля2020-09-15, 12:00:52.848626+03Данные пользователя, хранящиеся в таблице pg_pp_password
unblock_expiry_timeМетка времени разблокировкиДанные пользователя, хранящиеся в кеше
istransportpasswordЯвляется ли данный пароль транспортнымf
DDL

                                      View "pg_catalog.pp_password"
Column | Type | Collation | Nullable | Default | Storage | Description
---------------------+--------------------------+-----------+----------+---------+---------+-------------
roloid | regrole | | | | plain |
failcounter | integer | | | | plain |
lastfailtime | timestamp with time zone | | | | plain |
gracesuccesscounter | integer | | | | plain |
lastsuccesstime | timestamp with time zone | | | | plain |
createtime | timestamp with time zone | | | | plain |
unblockexpirytime | timestamp with time zone | | | | plain |
istransportpassword | boolean | | | | plain |
View definition:
SELECT pp.roleid AS roloid,
pp.fail_counter AS failcounter,
pp.last_fail_time AS lastfailtime,
pp.grace_success_counter AS gracesuccesscounter,
pp.last_success_time AS lastsuccesstime,
pp.create_time AS createtime,
pp.unblock_expiry_time AS unblockexpirytime,
pp.is_transport_password AS istransportpassword
FROM get_password_policy_profile() pp(roleid, fail_counter, last_fail_time, grace_success_counter, last_success_time, create_time, unblock_expiry_time, is_transport_password);