sonar-users
Logpresso Sonarに登録されたアカウント一覧を照会します。オプションはなく、実行すると登録されたすべてのアカウントを返します。
コマンドプロパティ
| 項目 | 説明 |
|---|---|
| コマンドタイプ | ドライバークエリ |
| 必要な権限 | 管理者 |
| ライセンス使用量 | 集計あり |
| 並列実行 | 非対応 |
| 分散実行 | 非対応 |
構文
出力フィールド
| フィールド | タイプ | 説明 |
|---|---|---|
guid | 文字列 | 36文字の固有識別子 |
login | 文字列 | 認証時に使用するアカウント名 |
name | 文字列 | アカウントユーザーの氏名 |
title | 文字列 | アカウントユーザーの役職 |
dept | 文字列 | アカウントユーザーが属する部署 |
phone | 文字列 | アカウントユーザーの固定電話番号 |
mobile | 文字列 | アカウントユーザーの携帯電話番号 |
email | 文字列 | アカウントユーザーのメールアドレス |
locale | 文字列 | アカウントユーザーのデフォルト言語設定(en または ko) |
role_id | 32ビット整数 | アカウントの役割ID(0: ゲスト、1: クラスター管理者、2: 会社管理者、3: ユーザー) |
role_name | 文字列 | アカウントの役割名 |
home_menu_id | 32ビット整数 | ログイン後に表示するデフォルトメニューID |
granted_tables | 配列 | アカウントがアクセスできるテーブル権限の一覧 |
user_granted_profiles | 配列 | アカウントに付与された接続プロファイルの使用権限一覧 |
group_granted_profiles | 配列 | ユーザーが属するグループに付与された接続プロファイルの使用権限一覧 |
user_group_guids | 配列 | ユーザーが属するグループのGUID一覧 |
trust_hosts | 配列 | アカウントのログインが許可されたIPアドレス一覧(アクセス制御リスト) |
idle_behavior | 文字列 | セッションアイドル状態での保護動作(lock: 画面ロック、logout: 自動ログアウト) |
idle_timeout | 32ビット整数 | セッションアイドル状態を判定する基準時間(秒単位、0は無制限) |
password_expiration | 32ビット整数 | パスワード変更要求期間(-1: システムデフォルト、0: 無制限、7-3650日) |
last_pw_change | 日付 | アカウントの最終パスワード変更日時 |
login_lock_count | 32ビット整数 | 連続ログイン失敗時にアカウントがロックされる最大試行回数(0-5) |
login_lock_interval | 32ビット整数 | アカウントがロックされた後、自動解除までにかかる時間(1-100000000分) |
login_lock_until | 日付 | アカウントロック解除が予定されている時刻。既に解除時刻を過ぎている場合は null |
login_fail_count | 32ビット整数 | 連続したログイン失敗回数。ロック解除時刻を過ぎている場合は0 |
last_login | 日付 | アカウントの最終ログイン時刻 |
auth_mode | 32ビット整数 | 認証方式の選択(0: 内部/外部認証、1: 外部認証専用) |
has_api_key | ブーリアン | アカウントにAPIキーが発行されているかどうか。APIキーの値自体は含みません |
preferences | マップ | アカウントの個人設定一覧 |
otp_enabled | ブーリアン | アカウントログイン時にOTP認証を強制するかどうか |
otp_registered | ブーリアン | ユーザーがアカウントにOTP機器を登録したかどうか |
created | 日付 | ユーザーアカウントが生成された時刻 |
updated | 日付 | ユーザーアカウントが最後に修正された時刻 |
エラーコード
パースエラー
| エラーコード | メッセージ | 説明 |
|---|---|---|
| 300165 | No permission to enumerate users. | 管理者権限のないセッションで実行した場合 |
ランタイムエラー
該当なし
説明
sonar-users はLogpresso Sonarに登録されたすべてのアカウントを照会する管理者専用コマンドです。管理者権限のないセッションで実行するとパース段階でエラーが発生し、クエリは実行されません。
出力フィールドには granted_tables(テーブル権限)、trust_hosts(アクセス制御リスト)、ログインロック・失敗状態、OTP登録の有無など、アカウントのセキュリティに直結する属性が多数含まれます。ただし、REST APIと同じフィールドのみを出力するように制限されているため、パスワードハッシュやAPIキーの値自体は含まれず、has_api_key フィールドでAPIキーの発行有無のみを確認できます。この性質のため、照会結果を他のユーザーと共有したりダッシュボードに表示する際は、アカウントのセキュリティ属性が漏洩しないよう注意する必要があります。
login_lock_until に記録されたロック解除時刻が既に過ぎている場合、アカウントは実際にはロックが解除されたものとみなされ、login_lock_until は null として、login_fail_count は0として返されます。
使用例
-
登録されたすべてのアカウントを照会
sonar-users -
管理者の役割を持つアカウントのみをフィルタリング
sonar-users | search role_id == 1 or role_id == 2 | fields login, name, role_name, dept, email -
アカウントロックまたはOTP未登録のアカウントを点検
sonar-users | search login_lock_until not null or (otp_enabled == true and otp_registered == false) | fields login, name, login_lock_until, login_fail_count, otp_enabled, otp_registered -
役割別のアカウント数を集計
sonar-users | stats count by role_name | sort -count
変更履歴
sonar-users コマンドはSonar 4.0.2609.0バージョンから利用可能です。Experimental アプリが提供していたコマンドをSonarコアに内蔵したものです。内蔵されていないバージョンでは、Experimental アプリをインストールして使用できます。