Aller au contenu

CHGDLOAUT

Modifier droits sur doc ou dos

En bref

La commande CHGDLOAUT (Modifier les droits sur un document ou dossier) permet de modifier le droit d'un utilisateur sur un document ou un dossier.

CHGDLOAUT se lit CHG (Modifier) + DLOAUT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGDLOAUT DLO(…)

Paramètres

Astuce : dans une session 5250, tapez CHGDLOAUT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CHGDLOAUT (Modifier les droits sur un document ou dossier) permet de modifier le droit d'un utilisateur sur un document ou un dossier. Cette commande vous donne la possibilité d'exécuter les opérations suivantes :

  • Modifier un droit spécifique d'un utilisateur;
  • Modifier les droits d'utilisateurs n'ayant aucun droit spécifique (*PUBLIC);
  • Modifier la liste d'autorisation qui précise le niveau de sécurité établi pour le document ou le dossier;
  • Modifier le niveau de sécurité existant ou le changer pour celui d'un document ou dossier de référence.

Restrictions :

Vous devez détenir le droit *ALL sur l'objet, le droit spécial *ALLOBJ sur tous les objets ou être propriétaire de l'objet.

Paramètres

Mot-clé Description Valeurs possibles Remarques
DLO Document ou dossier Valeur caractère, *ALL, *SYSOBJNAM, *ROOT Obligatoire, positionnel 1
FLR Dossier Valeur caractère, *NONE Facultatif
USRAUT Droits de l'utilisateur Valeurs uniques: *SAME
Autres valeurs (jusqu'à 50 répétitions): Liste d'éléments
Facultatif
Élément 1: Profil utilisateur Nom, *PUBLIC
Élément 2: Niveau de droit *USE, *CHANGE, *EXCLUDE, *ALL, *AUTL
AUTL Liste d'autorisation Nom, *SAME, *NONE Facultatif
SENSITIV Degré de protection *SAME, *NONE, *PERSONAL, *PRIVATE, *CONFIDENTIAL Facultatif
REFDLO Doc ou dossier de référence Valeur caractère, *NONE, *REFSYSOBJ Facultatif
REFFLR Dossier de référence Valeur caractère, *NONE Facultatif
SYSOBJNAM Nom d'objet système Nom Facultatif
REFSYSOBJ Objet système de référence Nom Facultatif
PERSONAL Personnel *SAME, *NO, *YES Facultatif

Document ou dossier (DLO)

Nom du document ou dossier sur lequel le droit de l'utilisateur est modifié.

Ce paramètre est obligatoire.

*ALL
Les droits de l'utilisateur sur tous les documents ou dossiers du dossier indiqué sont modifiés. Si vous avez indiqué *ALL, vous devez entrer une valeur au paramètre Dossier (FLR).
*SYSOBJNAM
Le droit utilisateur associé au nom d'objet système indiqué dans le paramètre Nom d'objet système (SYSOBJNAM) est modifié.
*ROOT
La valeur des droits publics du dossier *ROOT est modifiée.
nom
Indiquez le nom attribué par un utilisateur au document ou au dossier. Vous pouvez entrer jusqu'à 12 caractères.

Dossier (FLR)

Indique le dossier dans lequel se trouve l'objet indiqué à l'invite Document ou dossier (paramètre DLO).

*NONE
Aucun nom de dossier n'est indiqué.
nom
Indiquez le nom de dossier défini par l'utilisateur. Ce nom peut se composer d'une série de noms de dossiers si le document ou dossier se trouve dans un dossier qui est contenu dans un autre dossier. Vous pouvez entrer jusqu'à 63 caractères.

Droits de l'utilisateur (USRAUT)

Nom et nouveau niveau de droit d'un utilisateur.

Avec USRAUT((*PUBLIC *CHANGE)), tous les utilisateurs peuvent créer des dossiers de premier niveau dans le dossier *ROOT. Avec USRAUT((*PUBLIC *USE)), seuls les utilisateurs détenant le droit spécial *ALLOBJ (tous les objets) ou *SECADM (administrateur de la sécurité) peuvent créer des dossiers de premier niveau. La création de dossier est la seule fonction contrôlée par ces valeurs. Le droit public est la seule valeur de sécurité pouvant être indiquée pour le dossier *ROOT. Seuls les droits publics *CHANGE (modification) et *USE (utilisation) peuvent être précisés pour le dossier *ROOT.

Valeurs uniques

*SAME
Les droits existants ne changent pas.

Elément 1 : Profil utilisateur

*PUBLIC
Les droits des utilisateurs n'ayant pas de droit spécifique et ne figurant pas sur la liste d'autorisation sont modifiés.
nom
Indiquez le nom du profil utilisateur dont les droits spécifiques sont modifiés.

Elément 2 : Niveau de droit

*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*EXCLUDE
L'utilisateur n'a pas accès à l'objet.
*AUTL
Le droit de la liste d'autorisation indiquée dans le paramètre Liste d'autorisation (AUTL) est utilisé pour le document. La valeur *AUTL n'est prise en compte que si *PUBLIC est également indiqué.

Liste d'autorisation (AUTL)

Indique si la liste d'autorisation existante est remplacée par une autre ou supprimée du document ou du dossier.

*SAME
La liste d'autorisation n'est pas modifiée.
*NONE
Le document ou le dossier ne seront plus protégés par une liste d'autorisation. Si le droit public *AUTL était associé au document ou au dossier, il prend la valeur *EXCLUDE.
nom
Indiquez le nom de la nouvelle liste d'autorisation dont les droits déterminent le niveau de sécurité de l'objet.

Degré de protection (SENSITIV)

Indique l'un des quatre degrés de protection tels qu'ils sont définis par la norme X.400. Les quatre degrés de protection possibles sont les suivants : Aucun, Personnel, Privé et Confidentiel. Un document marqué Privé est toujours accessible aux utilisateurs possédant normalement des droits sur ce document. En revanche, il n'est pas accessible aux utilisateurs travaillant par procuration (même s'il leur est accessible quand ils ne travaillent pas par procuration).

*SAME
La valeur reste inchangée.
*NONE
Le document n'est pas protégé.
*PERSONAL
Le document est destiné personnellement à un utilisateur.
*PRIVATE
Le document contient des informations auxquelles seul le propriétaire doit accéder. Cette valeur ne peut pas être indiquée lorsque le code d'accès 0 (zéro) est attribué à l'objet.
*CONFIDENTIAL
Le document contient des informations dont la manipulation obéit à des règles internes à la société.

Doc ou dossier de référence (REFDLO)

Indique que les droits de l'utilisateur sur le document ou dossier existant sont remplacés par ceux qu'il a sur le document ou dossier de référence (entre autres, droits spécifiques, droits accordés aux utilisateurs sans droits spécifiques, droits de la liste d'autorisation, codes d'accès et état personnel).

*NONE
Aucun nom d'objet de référence n'est indiqué.
*REFSYSOBJ
Un objet de référence est indiqué dans le paramètre Objet système de référence (REFSYSOBJ). Il s'agit du nom d'objet système d'un document ou dossier.
nom
Indiquez le nom du document ou dossier de référence.

Dossier de référence (REFFLR)

Indique le dossier où se trouve l'objet de référence précisé dans le paramètre Doc ou dossier de référence (REFDLO).

*NONE
Aucun nom de dossier n'est indiqué.
nom
Indiquez le nom attribué par un utilisateur au dossier de référence. Ce nom peut se composer d'une série de noms de dossiers si le document ou dossier se trouve dans un dossier qui est contenu dans un autre dossier.

Nom d'objet système (SYSOBJNAM)

Nom d'objet système du document ou dossier. Ce paramètre n'est admis que si *SYSOBJNAM est indiqué dans le paramètre Document ou dossier (DLO).

nom
Indiquez le nom d'objet système du document ou dossier en utilisant les 10 caractères requis.

Objet système de référence (REFSYSOBJ)

Nom d'objet système du document ou dossier de référence.

nom
Indiquez le nom d'objet système du document ou dossier de référence en utilisant les 10 caractères requis.

Personnel (PERSONAL)

Indique si le document en cours de modification est personnel. Si tel est le cas, seul le propriétaire ou un utilisateur autorisé peut y accéder. Un document marqué Privé est toujours accessible aux utilisateurs possédant normalement des droits sur ce document. En revanche, il n'est pas accessible aux utilisateurs travaillant par procuration (même s'il leur est accessible quand ils ne travaillent pas par procuration). Ce paramètre est à présent remplacé par le paramètre SENSITIV, mais vous pouvez encore continuer à l'utiliser. Il est toutefois possible qu'il soit supprimé dans une prochaine édition ; veuillez donc utiliser dans la mesure du possible le paramètre SENSITIV.

*SAME
La valeur reste inchangée.
*NO
L'accès est autorisé à un utilisateur qui travaille par procuration d'un autre utilisateur. Cette valeur correspond à la valeur *NONE du paramètre SENSITIV.
*YES
L'accès n'est pas autorisé à un utilisateur qui travaille par procuration d'un autre utilisateur. Lorsque PERSONAL(*YES) est indiqué, USER(*PUBLIC) doit avoir la valeur *EXCLUDE. Cette valeur ne peut pas être indiquée lorsque le code d'accès 0 (zéro) est attribué à l'objet. La valeur *PRIVATE est attribuée au paramètre SENSITIV.

Exemples

CHGDLOAUT   DLO(MYDOC)  FLR(MYFLR)  USRAUT((*PUBLIC *AUTL))
            AUTL(MYAUTL)

Cette commande modifie les droits de l'utilisateur *PUBLIC pour le document MYDOC du dossier MYFLR. Les droits associés dans la liste d'autorisation à PUBLIC (utilisateurs sans droits spécifiques sur MYDOC, ne figurant pas dans la liste d'autorisation MYAUTL et dont le groupe n'a aucun droits spécifiques sur MYDOC) servent à déterminer les droits publics.

Messages d'erreur

Messages *ESCAPE

CPF8A75
Non autorisé à accéder au dossier &1.
CPF8A77
Dossier &1 introuvable.
CPF8A78
Dossier &1 en cours d'utilisation.
CPF8A79
Contenu du dossier &1 endommagé.
CPF8A80
Document &2 en cours d'utilisation dans dossier &1.
CPF8A82
Document &2 introuvable dans dossier &1.
CPF8A83
Non autorisé au document &2 du dossier &1.
CPF8A88
Opération non admise sur document &2 du dossier &1.
CPF8A89
Contenu doc &2 dossier &1 endommagé.
CPF90BA
La demande de droit sur document ou dossier a échoué.
CPF90B8
Non autorisé à indiquer objet de référence pour document ou dossier &1.
CPF901F
*AUTL a été indiqué pour un utilisateur autre que *PUBLIC.
CPF9073
Non autorisé à afficher ou modifier droits sur document ou dossier &1.
CPF908A
Le demandeur &1 n'est pas inscrit.
CPF908B
Document ou dossier introuvable.
CPF908E
&1 objet(s) modifié(s); &2 objet(s) inchangé(s).
CPF909A
Le document &2 dossier &1 est endommagé.
CPF9095
Le dossier &1 est endommagé.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.