CHGAUTLE
Modifier poste liste autorisat
En bref
La commande CHGAUTLE (Modifier un poste de liste d'autorisation) permet de modifier les droits des utilisateurs figurant sur une liste d'autorisation.
CHGAUTLE se lit CHG
(Modifier) + AUTLE.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHGAUTLE AUTL(…) USER(…)
Paramètres
Astuce : dans une session 5250, tapez CHGAUTLE puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CHGAUTLE (Modifier un poste de liste d'autorisation) permet de modifier les droits des utilisateurs figurant sur une liste d'autorisation. Ces droits sont remplacés par les droits indiqués à l'aide de cette commande. La liste d'autorisation doit déjà exister et les utilisateurs doivent y figurer. Si l'utilisateur indiqué ne figure pas dans la liste, un message est envoyé.
Les utilisateurs qui peuvent recourir à cette commande pour modifier la liste d'autorisation sont les suivants :
- Le propriétaire de la liste d'autorisation.
- Un utilisateur disposant des droits *AUTLMGT sur la liste d'autorisation.
- Un utilisateur disposant des droits spéciaux *ALLOBJ.
- Un utilisateur disposant de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM). Toutefois, les utilisateurs disposant de droits sur la fonction QIBM_DB_SECADM ne peuvent pas s'ajouter eux-mêmes à une liste d'autorisation ou modifier leurs droits en cours sur une liste d'autorisation sauf s'ils possèdent les autorisations nécessaires pour cette opération.
Pour modifier les droits d'un utilisateur, vous devez indiquer le nom de la liste d'autorisation, une liste d'utilisateurs et une liste de droits. Les mêmes droits sont accordés à tous les utilisateurs indiqués dans la liste. Les droits dont dispose chaque utilisateur de la liste sont remplacés par les droits indiqués. Vous pouvez indiquer USER(*PUBLIC) afin de spécifier des droits pour tous les utilisateurs sans droit particulier, qui ne figurent pas dans la liste d'autorisation et dont les groupes ne disposent pas de droit.
Restrictions :
- Seul le propriétaire de la liste d'autorisation, un utilisateur disposant des droits spéciaux *ALLOBJ ou un utilisateur doté de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM) peut ajouter un utilisateur avec les droits *AUTLMGT.
- Un utilisateur disposant des droits *AUTLMGT peut modifier les droits d'un autre utilisateur. Il doit pour cela disposer lui-même des droits spécifiques qu'il est en train de retirer ou d'accorder.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| AUTL | Liste d'autorisation | Nom générique, nom | Obligatoire, positionnel 1 |
| USER | Utilisat | Valeurs uniques: *PUBLIC Autres valeurs (jusqu'à 50 répétitions): Nom |
Obligatoire, positionnel 2 |
| AUT | Droits | Valeurs uniques: *EXCLUDE Autres valeurs (jusqu'à 11 répétitions): *CHANGE, *ALL, *USE, *OBJALTER, *OBJEXIST, *OBJMGT, *OBJOPR, *OBJREF, *ADD, *DLT, *EXECUTE, *READ, *UPD, *AUTLMGT |
Facultatif, positionnel 3 |
Liste d'autorisation (AUTL)
Indique la liste d'autorisation pour laquelle les droits des utilisateurs doivent être modifiés. Cette liste doit déjà exister.
Ce paramètre est obligatoire.
- nom-générique
- Indiquez le nom générique des listes d'autorisation à modifier.
Un nom générique est une chaîne comportant un ou plusieurs caractères suivis d'un astérisque (*), par exemple, ABC*. L'astérisque représente des caractères admis. Un nom générique spécifie tous les objets dont les noms commencent par le préfixe générique sur lesquels l'utilisateur dispose de droits. Si aucun astérisque n'est associé au nom (de préfixe) générique, le système considère qu'il s'agit du nom complet de l'objet.
- nom
- Indiquez le nom de la liste d'autorisation à modifier.
Utilisat (USER)
Indique le ou les profils utilisateur dont les droits sur la liste d'autorisation doivent être modifiés. Si l'un des profils ne figure pas dans la liste d'autorisation, un message est émis.
Ce paramètre est obligatoire.
Valeurs uniques
- *PUBLIC
- Ces droits sont accordés à tous les utilisateurs n'ayant aucun droit spécifique, ne figurant pas sur la liste d'autorisation, et dont le profil de groupe ne détient aucun droit.
Autres valeurs (jusqu'à 50 répétitions)
- nom
- Indiquez le nom du profil dont les droits doivent être modifiés. Vous pouvez indiquer jusqu'à 50 noms de profil utilisateur.
Droits (AUT)
Indique les droits devant être accordés aux utilisateurs spécifiés dans le paramètre Utilisat (USER).
Valeurs uniques
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
Autres valeurs (jusqu'à 11 répétitions)
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *AUTLMGT
- Le droit de gestion de la liste d'autorisation permet d'ajouter ou de supprimer des utilisateurs dans la liste d'autorisation, de modifier les droits des utilisateurs figurant dans cette liste, de rebaptiser une liste d'autorisation ou d'en créer un double.
- *OBJALTER
- Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
- *OBJEXIST
- Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Ces droits sont nécessaires pour les utilisateurs souhaitant supprimer un objet, libérer de l'espace de stockage pour un objet, effectuer des opérations de sauvegarde et de restauration sur un objet ou transférer la propriété d'un objet. Un utilisateur disposant du droit spécial de sauvegarde système (*SAVSYS) ne requiert pas de droits d'existence pour sauvegarder ou restaurer des objets. Les droits d'existence sur des objets sont nécessaires pour créer un objet associé à un dépositaire de droits.
- *OBJMGT
- Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
- *OBJOPR
- Le droit d'opération sur les objets permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient.
- *OBJREF
- Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.
Droits sur les données
- *ADD
- Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
- *DLT
- La suppression d'un droit permet à l'utilisateur de supprimer des entrées d'un objet (par exemple, supprimer des messages d'une file d'attente ou des enregistrements d'un fichier.)
- *EXECUTE
- Ce droit permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque ou un répertoire.
- *READ
- Le droit de lecture permet d'afficher le contenu d'un objet.
- *UPD
- Le droit de mise à jour permet de modifier les éléments d'un objet.
Exemples
CHGAUTLE AUTL(DEPT48X) USER(KARENG KARENS JEFF JULIE DARL)
AUT(*CHANGE)
Cette commande modifie le droit de modification (*CHANGE) des utilisateurs KARENG, KARENS, JEFF, JULIE et DARL sur la liste d'autorisation. *CHANGE octroie aux utilisateurs le droit d'opération et tous les droits sur les données pour les objets protégés par la liste d'autorisation.
Messages d'erreur
Messages *ESCAPE
- CPF22AA
- Droit *ALL compatible uniquement avec *AUTLMGT.
- CPF22AB
- Droit *CHANGE compatible uniquement avec *AUTLMGT.
- CPF22AC
- Droit *USE compatible uniquement avec *AUTLMGT.
- CPF2253
- Aucun objet trouvé pour &1 dans bibliothèque &2.
- CPF2281
- Les utilisateurs indiqués n'existent pas sur le système.
- CPF2283
- La liste d'autorisation &1 n'existe pas.
- CPF2284
- Non autorisé à modifier la liste d'autorisation &1.
- CPF2286
- Le droit *AUTLMGT ne peut pas être accordé à *PUBLIC.
- CPF2287
- &1 erreurs en modifiant des utilisateurs, &2 listes d'autorisation traitées.
- CPF2289
- Impossible d'allouer la liste d'autorisation &1.
- CPF2290
- *EXCLUDE incompatible avec un autre droit d'usage.
- CPF4ACF
- Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
- CPF4AC3
- Liste d'autorisation &1 non modifiée.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.