Aller au contenu

ADDAUTLE

Ajouter poste liste autorisat

En bref

La commande ADDAUTLE permet d'ajouter des postes dans une liste d'autorisation.

ADDAUTLE se lit ADD (Ajouter) + AUTLE. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

ADDAUTLE AUTL(…) USER(…)

Paramètres

  • AUTL Liste d'autorisation obligatoire
  • USER Utilisat obligatoire
  • AUT Droits

Astuce : dans une session 5250, tapez ADDAUTLE puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande ADDAUTLE permet d'ajouter des postes dans une liste d'autorisation. Un poste comprend le nom d'un utilisateur et les droits qui sont associés à celui-ci dans la liste d'autorisation. La liste d'autorisation et le profil utilisateur doivent exister. Si l'utilisateur indiqué figure déjà sur la liste, un message est émis et les droits de l'utilisateur dans la liste ne sont pas modifiés.

Les utilisateurs qui peuvent recourir à cette commande pour ajouter des utilisateurs à une liste d'autorisation sont les suivants :

  • Le propriétaire de la liste d'autorisation.
  • Un utilisateur disposant des droits *AUTLMGT sur la liste d'autorisation.
  • Un utilisateur disposant des droits spéciaux *ALLOBJ.
  • Un utilisateur disposant de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM). Toutefois, les utilisateurs disposant de droits sur la fonction QIBM_DB_SECADM ne peuvent pas s'ajouter eux-mêmes à une liste d'autorisation ou modifier leurs droits en cours sur une liste d'autorisation sauf s'ils possèdent les autorisations nécessaires pour cette opération.

Pour ajouter un utilisateur dans une liste d'autorisation avec la commande ADDAUTLE, l'utilisateur doit indiquer le nom de la liste d'autorisation, une liste des utilisateurs autorisés et une liste des droits indiqués pour la liste. Les droits indiqués dans la commande sont accordés à chaque utilisateur de la liste.

Restrictions :

  • Les droits de gestion d'une liste d'autorisation (*AUTLMGT) permettent à un utilisateur de gérer la liste d'autorisation et, par conséquent, de gérer les droits relatifs à tous les objets protégés par la liste.
  • Seul le propriétaire de la liste d'autorisation, un utilisateur disposant des droits spéciaux *ALLOBJ ou un utilisateur doté de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM) peut ajouter un utilisateur avec les droits *AUTLMGT.
  • Un utilisateur disposant du droit *AUTLMGT peut ajouter des utilisateurs et accorder des droits spécifiques uniquement au niveau *AUTLMGT.

Paramètres

Mot-clé Description Valeurs possibles Remarques
AUTL Liste d'autorisation Nom générique, nom Obligatoire, positionnel 1
USER Utilisat Values (jusqu'à 50 répétitions): Nom Obligatoire, positionnel 2
AUT Droits Valeurs uniques: *EXCLUDE
Autres valeurs (jusqu'à 11 répétitions): *CHANGE, *ALL, *USE, *OBJALTER, *OBJEXIST, *OBJMGT, *OBJOPR, *OBJREF, *ADD, *DLT, *EXECUTE, *READ, *UPD, *AUTLMGT
Facultatif, positionnel 3

Liste d'autorisation (AUTL)

Indique la liste d'autorisation à laquelle les utilisateurs doivent être ajoutés. Cette liste doit déjà exister.

Ce paramètre est obligatoire.

nom-générique
Indiquez le nom générique des listes d'autorisation à modifier.

Un nom générique est une chaîne comportant un ou plusieurs caractères suivis d'un astérisque (*), par exemple, ABC*. L'astérisque représente des caractères admis. Un nom générique spécifie tous les objets dont les noms commencent par le préfixe générique sur lesquels l'utilisateur dispose de droits. Si aucun astérisque n'est associé au nom (de préfixe) générique, le système considère qu'il s'agit du nom complet de l'objet.

nom
Indiquez le nom de la liste d'autorisation à laquelle le nom de profil utilisateur est ajouté.

Utilisat (USER)

Indique les utilisateurs à ajouter à la liste d'autorisation. Vous pouvez indiquer jusqu'à 50 noms de profil utilisateur. Si un nom de profil utilisateur figure déjà dans la liste, un message est émis et les droits de l'utilisateur ne sont pas modifiés.

Ce paramètre est obligatoire.

nom
Indiquez le nom du profil utilisateur à ajouter à la liste d'autorisation.

Droits (AUT)

Indique les droits devant être accordés aux utilisateurs spécifiés dans le paramètre Utilisat (USER). Pour gérer la liste d'autorisation, un utilisateur doit bénéficier du le droit *AUTLMGT.

Valeurs uniques

*EXCLUDE
L'utilisateur n'a pas accès à l'objet.

Autres valeurs (jusqu'à 11 répétitions)

*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*AUTLMGT
Le droit de gestion de la liste d'autorisation permet d'ajouter ou de supprimer des utilisateurs dans la liste d'autorisation, de modifier les droits des utilisateurs figurant dans cette liste, de rebaptiser une liste d'autorisation ou d'en créer un double.
*OBJALTER
Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
*OBJEXIST
Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Ces droits sont nécessaires pour les utilisateurs souhaitant supprimer un objet, libérer de l'espace de stockage pour un objet, effectuer des opérations de sauvegarde et de restauration sur un objet ou transférer la propriété d'un objet. Un utilisateur disposant du droit spécial de sauvegarde système (*SAVSYS) ne requiert pas de droits d'existence pour sauvegarder ou restaurer des objets. Les droits d'existence sur des objets sont nécessaires pour créer un objet associé à un dépositaire de droits.
*OBJMGT
Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
*OBJOPR
Le droit d'opération sur les objets permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient.
*OBJREF
Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.

Droits sur les données

*ADD
Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
*DLT
La suppression d'un droit permet à l'utilisateur de supprimer des entrées d'un objet (par exemple, supprimer des messages d'une file d'attente ou des enregistrements d'un fichier.)
*EXECUTE
Ce droit permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque ou un répertoire.
*READ
Le droit de lecture permet d'afficher le contenu d'un objet.
*UPD
Le droit de mise à jour permet de modifier les éléments d'un objet.

Exemples

ADDAUTLE  AUTL(PAYROLL)  USER(TOM)  AUT(*ALL *AUTLMGT)

Cette commande ajoute l'utilisateur TOM à la liste d'autorisation PAYROLL et lui accorde des droits sur tous les objets protégés par cette liste. TOM a également le droit de gérer la liste d'autorisation.

Messages d'erreur

Messages *ESCAPE

CPF22AA
Droit *ALL compatible uniquement avec *AUTLMGT.
CPF22AB
Droit *CHANGE compatible uniquement avec *AUTLMGT.
CPF22AC
Droit *USE compatible uniquement avec *AUTLMGT.
CPF2253
Aucun objet trouvé pour &1 dans bibliothèque &2.
CPF2280
*PUBLIC est toujours sur la liste d'autorisation et ne peut pas être ajouté.
CPF2281
Les utilisateurs indiqués n'existent pas sur le système.
CPF2282
&1 erreurs lors de l'ajout d'utilisateurs, &2 listes d'autorisation traitées.
CPF2283
La liste d'autorisation &1 n'existe pas.
CPF2284
Non autorisé à modifier la liste d'autorisation &1.
CPF2289
Impossible d'allouer la liste d'autorisation &1.
CPF2290
*EXCLUDE incompatible avec un autre droit d'usage.
CPF4ACF
Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
CPF4AC3
Liste d'autorisation &1 non modifiée.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.