It depends what your runtime environment is. If you are within zSecure's ISPF environment, then a CARLa is the quickest. If your environment is a Rexx or batch job, then CKGRACF LIST USER xxxx TAG is the easiest for post processing. This is what the output looks like:
ckgracf list user ibmtrob tag
U-AUTHDATE CREATIONDATE 25Apr2016
U-AUTHOR OWNER IBMT
U-DFLTGRP DEFAULTGROUP IBMT
U-EXPIRED EXPIRED N
U-PASSEXP PASSWORD_EXPIRED N
U-PHREXP PHRASE_EXPIRED Y
U-FLAG1 ADSP N
U-FLAG2 SPECIAL Y
U-FLAG3 OPERATIONS N
U-FLAG4 REVOKE N
U-FLAG5 GRPACC N
U-FLAG6 AUDITOR Y
U-FLAGROA ROAUDITOR N
U-INACTIVE REVOKEINACTIVE ACTIVE
U-INSTDATA INSTALLATIONDATA
U-LCDATE LASTCONNECTDATE 22Feb2021
U-LCTIME LASTCONNECTTIME 11:52:36.07
U-LJDATE LASTLOGINDATE 22Feb2021
U-LJTIME LASTLOGINTIME 11:52:36.07
U-LOGDAYS LOGDAYS SMTWTFS
U-PASSCHG PASSWORD_CHANGED 29Dec2020
U-PASSDATE PWDLASTCHANGED 29Dec2020
U-PASSINT PWDINTERVAL 90
U-PGMRNAME USERNAME ROB VAN HOBOKEN
U-PHRCHG PHRASE_CHANGED
U-PROTECT PROTECTED N
U-RESTRICT RESTRICTED N
U-REVOKE REVOKESTATUS NOT REVOKED
U-REVOKECT PWDTRIES 0
U-SECLABEL SECLABEL ........
U-SECLEVEL SECLEVEL 255
G-AUTH AUTHORITY USE
G-AUTHDATE CREATIONDATE 25Apr2016
G-CAUTHOR CONNECTAUTHOR IBMT
G-CONGRPNM GROUPNAME IBMT
G-FLAG1 ADSP N
G-FLAG2 SPECIAL N
G-FLAG3 OPERATIONS N
G-FLAG5 GRPACC N
G-FLAG6 AUDITOR N
G-INSTDATA INSTALLATIONDATA IBM TEACH
G-LJDATE LASTCONNECTDATE 22Feb2021
G-LJTIME LASTCONNECTTIME 11:52:36.07
G-NOTRMUAC NOTERMUACC Y
G-GRPREVOK CONNECTREVOKE N
G-CGREVKDT CONNECTREVOKEDT
G-CGRESMDT CONNECTRESUMEDT
G-AUTH AUTHORITY USE
G-AUTHDATE CREATIONDATE 25Apr2016
G-CAUTHOR CONNECTAUTHOR IBMB
G-CONGRPNM GROUPNAME IBMB
G-FLAG1 ADSP N
G-FLAG2 SPECIAL N
G-FLAG3 OPERATIONS N
G-FLAG5 GRPACC N
G-FLAG6 AUDITOR N
G-INSTDATA INSTALLATIONDATA IBM BUILD
G-LJDATE LASTCONNECTDATE
G-LJTIME LASTCONNECTTIME
G-NOTRMUAC NOTERMUACC Y
G-GRPREVOK CONNECTREVOKE N
G-CGREVKDT CONNECTREVOKEDT
G-CGRESMDT CONNECTRESUMEDT
You can see base fields with a prefix of U- and the template name, a description and the value. After the base fields, connect group information is shown, separate by an empty line.
#Support#ZSecurity#SupportMigration