Aller au contenu

CHGAUTLE

Modifier poste liste autorisat

En bref

La commande CHGAUTLE (Modifier un poste de liste d'autorisation) permet de modifier les droits des utilisateurs figurant sur une liste d'autorisation.

CHGAUTLE se lit CHG (Modifier) + AUTLE. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGAUTLE AUTL(…) USER(…)

Paramètres

  • AUTL Liste d'autorisation obligatoire
  • USER Utilisat obligatoire
  • AUT Droits

Astuce : dans une session 5250, tapez CHGAUTLE puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGAUTLE (Modifier un poste de liste d'autorisation) permet de modifier les droits des utilisateurs figurant sur une liste d'autorisation. Ces droits sont remplacés par les droits indiqués à l'aide de cette commande. La liste d'autorisation doit déjà exister et les utilisateurs doivent y figurer. Si l'utilisateur indiqué ne figure pas dans la liste, un message est envoyé.

Les utilisateurs qui peuvent recourir à cette commande pour modifier la liste d'autorisation sont les suivants :

  • Le propriétaire de la liste d'autorisation.
  • Un utilisateur disposant des droits *AUTLMGT sur la liste d'autorisation.
  • Un utilisateur disposant des droits spéciaux *ALLOBJ.
  • Un utilisateur disposant de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM). Toutefois, les utilisateurs disposant de droits sur la fonction QIBM_DB_SECADM ne peuvent pas s'ajouter eux-mêmes à une liste d'autorisation ou modifier leurs droits en cours sur une liste d'autorisation sauf s'ils possèdent les autorisations nécessaires pour cette opération.

Pour modifier les droits d'un utilisateur, vous devez indiquer le nom de la liste d'autorisation, une liste d'utilisateurs et une liste de droits. Les mêmes droits sont accordés à tous les utilisateurs indiqués dans la liste. Les droits dont dispose chaque utilisateur de la liste sont remplacés par les droits indiqués. Vous pouvez indiquer USER(*PUBLIC) afin de spécifier des droits pour tous les utilisateurs sans droit particulier, qui ne figurent pas dans la liste d'autorisation et dont les groupes ne disposent pas de droit.

Restrictions :

  • Seul le propriétaire de la liste d'autorisation, un utilisateur disposant des droits spéciaux *ALLOBJ ou un utilisateur doté de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM) peut ajouter un utilisateur avec les droits *AUTLMGT.
  • Un utilisateur disposant des droits *AUTLMGT peut modifier les droits d'un autre utilisateur. Il doit pour cela disposer lui-même des droits spécifiques qu'il est en train de retirer ou d'accorder.

Paramètres

Mot-clé Description Valeurs possibles Remarques
AUTL Liste d'autorisation Nom générique, nom Obligatoire, positionnel 1
USER Utilisat Valeurs uniques: *PUBLIC
Autres valeurs (jusqu'à 50 répétitions): Nom
Obligatoire, positionnel 2
AUT Droits Valeurs uniques: *EXCLUDE
Autres valeurs (jusqu'à 11 répétitions): *CHANGE, *ALL, *USE, *OBJALTER, *OBJEXIST, *OBJMGT, *OBJOPR, *OBJREF, *ADD, *DLT, *EXECUTE, *READ, *UPD, *AUTLMGT
Facultatif, positionnel 3

Liste d'autorisation (AUTL)

Indique la liste d'autorisation pour laquelle les droits des utilisateurs doivent être modifiés. Cette liste doit déjà exister.

Ce paramètre est obligatoire.

nom-générique
Indiquez le nom générique des listes d'autorisation à modifier.

Un nom générique est une chaîne comportant un ou plusieurs caractères suivis d'un astérisque (*), par exemple, ABC*. L'astérisque représente des caractères admis. Un nom générique spécifie tous les objets dont les noms commencent par le préfixe générique sur lesquels l'utilisateur dispose de droits. Si aucun astérisque n'est associé au nom (de préfixe) générique, le système considère qu'il s'agit du nom complet de l'objet.

nom
Indiquez le nom de la liste d'autorisation à modifier.

Utilisat (USER)

Indique le ou les profils utilisateur dont les droits sur la liste d'autorisation doivent être modifiés. Si l'un des profils ne figure pas dans la liste d'autorisation, un message est émis.

Ce paramètre est obligatoire.

Valeurs uniques

*PUBLIC
Ces droits sont accordés à tous les utilisateurs n'ayant aucun droit spécifique, ne figurant pas sur la liste d'autorisation, et dont le profil de groupe ne détient aucun droit.

Autres valeurs (jusqu'à 50 répétitions)

nom
Indiquez le nom du profil dont les droits doivent être modifiés. Vous pouvez indiquer jusqu'à 50 noms de profil utilisateur.

Droits (AUT)

Indique les droits devant être accordés aux utilisateurs spécifiés dans le paramètre Utilisat (USER).

Valeurs uniques

*EXCLUDE
L'utilisateur n'a pas accès à l'objet.

Autres valeurs (jusqu'à 11 répétitions)

*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*AUTLMGT
Le droit de gestion de la liste d'autorisation permet d'ajouter ou de supprimer des utilisateurs dans la liste d'autorisation, de modifier les droits des utilisateurs figurant dans cette liste, de rebaptiser une liste d'autorisation ou d'en créer un double.
*OBJALTER
Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
*OBJEXIST
Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Ces droits sont nécessaires pour les utilisateurs souhaitant supprimer un objet, libérer de l'espace de stockage pour un objet, effectuer des opérations de sauvegarde et de restauration sur un objet ou transférer la propriété d'un objet. Un utilisateur disposant du droit spécial de sauvegarde système (*SAVSYS) ne requiert pas de droits d'existence pour sauvegarder ou restaurer des objets. Les droits d'existence sur des objets sont nécessaires pour créer un objet associé à un dépositaire de droits.
*OBJMGT
Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
*OBJOPR
Le droit d'opération sur les objets permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient.
*OBJREF
Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.

Droits sur les données

*ADD
Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
*DLT
La suppression d'un droit permet à l'utilisateur de supprimer des entrées d'un objet (par exemple, supprimer des messages d'une file d'attente ou des enregistrements d'un fichier.)
*EXECUTE
Ce droit permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque ou un répertoire.
*READ
Le droit de lecture permet d'afficher le contenu d'un objet.
*UPD
Le droit de mise à jour permet de modifier les éléments d'un objet.

Exemples

CHGAUTLE   AUTL(DEPT48X)  USER(KARENG KARENS JEFF JULIE DARL)
           AUT(*CHANGE)

Cette commande modifie le droit de modification (*CHANGE) des utilisateurs KARENG, KARENS, JEFF, JULIE et DARL sur la liste d'autorisation. *CHANGE octroie aux utilisateurs le droit d'opération et tous les droits sur les données pour les objets protégés par la liste d'autorisation.

Messages d'erreur

Messages *ESCAPE

CPF22AA
Droit *ALL compatible uniquement avec *AUTLMGT.
CPF22AB
Droit *CHANGE compatible uniquement avec *AUTLMGT.
CPF22AC
Droit *USE compatible uniquement avec *AUTLMGT.
CPF2253
Aucun objet trouvé pour &1 dans bibliothèque &2.
CPF2281
Les utilisateurs indiqués n'existent pas sur le système.
CPF2283
La liste d'autorisation &1 n'existe pas.
CPF2284
Non autorisé à modifier la liste d'autorisation &1.
CPF2286
Le droit *AUTLMGT ne peut pas être accordé à *PUBLIC.
CPF2287
&1 erreurs en modifiant des utilisateurs, &2 listes d'autorisation traitées.
CPF2289
Impossible d'allouer la liste d'autorisation &1.
CPF2290
*EXCLUDE incompatible avec un autre droit d'usage.
CPF4ACF
Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
CPF4AC3
Liste d'autorisation &1 non modifiée.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.