CHGDLOAUT
Modifier droits sur doc ou dos
En bref
La commande CHGDLOAUT (Modifier les droits sur un document ou dossier) permet de modifier le droit d'un utilisateur sur un document ou un dossier.
CHGDLOAUT se lit CHG
(Modifier) + DLOAUT.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHGDLOAUT DLO(…)
Paramètres
-
DLODocument ou dossier obligatoire -
FLRDossier -
USRAUTDroits de l'utilisateur -
AUTLListe d'autorisation -
SENSITIVDegré de protection -
REFDLODoc ou dossier de référence -
REFFLRDossier de référence -
SYSOBJNAMNom d'objet système -
REFSYSOBJObjet système de référence -
PERSONALPersonnel
Astuce : dans une session 5250, tapez CHGDLOAUT puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CHGDLOAUT (Modifier les droits sur un document ou dossier) permet de modifier le droit d'un utilisateur sur un document ou un dossier. Cette commande vous donne la possibilité d'exécuter les opérations suivantes :
- Modifier un droit spécifique d'un utilisateur;
- Modifier les droits d'utilisateurs n'ayant aucun droit spécifique (*PUBLIC);
- Modifier la liste d'autorisation qui précise le niveau de sécurité établi pour le document ou le dossier;
- Modifier le niveau de sécurité existant ou le changer pour celui d'un document ou dossier de référence.
Restrictions :
Vous devez détenir le droit *ALL sur l'objet, le droit spécial *ALLOBJ sur tous les objets ou être propriétaire de l'objet.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| DLO | Document ou dossier | Valeur caractère, *ALL, *SYSOBJNAM, *ROOT | Obligatoire, positionnel 1 |
| FLR | Dossier | Valeur caractère, *NONE | Facultatif |
| USRAUT | Droits de l'utilisateur | Valeurs uniques: *SAME Autres valeurs (jusqu'à 50 répétitions): Liste d'éléments |
Facultatif |
| Élément 1: Profil utilisateur | Nom, *PUBLIC | ||
| Élément 2: Niveau de droit | *USE, *CHANGE, *EXCLUDE, *ALL, *AUTL | ||
| AUTL | Liste d'autorisation | Nom, *SAME, *NONE | Facultatif |
| SENSITIV | Degré de protection | *SAME, *NONE, *PERSONAL, *PRIVATE, *CONFIDENTIAL | Facultatif |
| REFDLO | Doc ou dossier de référence | Valeur caractère, *NONE, *REFSYSOBJ | Facultatif |
| REFFLR | Dossier de référence | Valeur caractère, *NONE | Facultatif |
| SYSOBJNAM | Nom d'objet système | Nom | Facultatif |
| REFSYSOBJ | Objet système de référence | Nom | Facultatif |
| PERSONAL | Personnel | *SAME, *NO, *YES | Facultatif |
Document ou dossier (DLO)
Nom du document ou dossier sur lequel le droit de l'utilisateur est modifié.
Ce paramètre est obligatoire.
- *ALL
- Les droits de l'utilisateur sur tous les documents ou dossiers du dossier indiqué sont modifiés. Si vous avez indiqué *ALL, vous devez entrer une valeur au paramètre Dossier (FLR).
- *SYSOBJNAM
- Le droit utilisateur associé au nom d'objet système indiqué dans le paramètre Nom d'objet système (SYSOBJNAM) est modifié.
- *ROOT
- La valeur des droits publics du dossier *ROOT est modifiée.
- nom
- Indiquez le nom attribué par un utilisateur au document ou au dossier. Vous pouvez entrer jusqu'à 12 caractères.
Dossier (FLR)
Indique le dossier dans lequel se trouve l'objet indiqué à l'invite Document ou dossier (paramètre DLO).
- *NONE
- Aucun nom de dossier n'est indiqué.
- nom
- Indiquez le nom de dossier défini par l'utilisateur. Ce nom peut se composer d'une série de noms de dossiers si le document ou dossier se trouve dans un dossier qui est contenu dans un autre dossier. Vous pouvez entrer jusqu'à 63 caractères.
Droits de l'utilisateur (USRAUT)
Nom et nouveau niveau de droit d'un utilisateur.
Avec USRAUT((*PUBLIC *CHANGE)), tous les utilisateurs peuvent créer des dossiers de premier niveau dans le dossier *ROOT. Avec USRAUT((*PUBLIC *USE)), seuls les utilisateurs détenant le droit spécial *ALLOBJ (tous les objets) ou *SECADM (administrateur de la sécurité) peuvent créer des dossiers de premier niveau. La création de dossier est la seule fonction contrôlée par ces valeurs. Le droit public est la seule valeur de sécurité pouvant être indiquée pour le dossier *ROOT. Seuls les droits publics *CHANGE (modification) et *USE (utilisation) peuvent être précisés pour le dossier *ROOT.
Valeurs uniques
- *SAME
- Les droits existants ne changent pas.
Elément 1 : Profil utilisateur
- *PUBLIC
- Les droits des utilisateurs n'ayant pas de droit spécifique et ne figurant pas sur la liste d'autorisation sont modifiés.
- nom
- Indiquez le nom du profil utilisateur dont les droits spécifiques sont modifiés.
Elément 2 : Niveau de droit
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
- *AUTL
- Le droit de la liste d'autorisation indiquée dans le paramètre Liste d'autorisation (AUTL) est utilisé pour le document. La valeur *AUTL n'est prise en compte que si *PUBLIC est également indiqué.
Liste d'autorisation (AUTL)
Indique si la liste d'autorisation existante est remplacée par une autre ou supprimée du document ou du dossier.
- *SAME
- La liste d'autorisation n'est pas modifiée.
- *NONE
- Le document ou le dossier ne seront plus protégés par une liste d'autorisation. Si le droit public *AUTL était associé au document ou au dossier, il prend la valeur *EXCLUDE.
- nom
- Indiquez le nom de la nouvelle liste d'autorisation dont les droits déterminent le niveau de sécurité de l'objet.
Degré de protection (SENSITIV)
Indique l'un des quatre degrés de protection tels qu'ils sont définis par la norme X.400. Les quatre degrés de protection possibles sont les suivants : Aucun, Personnel, Privé et Confidentiel. Un document marqué Privé est toujours accessible aux utilisateurs possédant normalement des droits sur ce document. En revanche, il n'est pas accessible aux utilisateurs travaillant par procuration (même s'il leur est accessible quand ils ne travaillent pas par procuration).
- *SAME
- La valeur reste inchangée.
- *NONE
- Le document n'est pas protégé.
- *PERSONAL
- Le document est destiné personnellement à un utilisateur.
- *PRIVATE
- Le document contient des informations auxquelles seul le propriétaire doit accéder. Cette valeur ne peut pas être indiquée lorsque le code d'accès 0 (zéro) est attribué à l'objet.
- *CONFIDENTIAL
- Le document contient des informations dont la manipulation obéit à des règles internes à la société.
Doc ou dossier de référence (REFDLO)
Indique que les droits de l'utilisateur sur le document ou dossier existant sont remplacés par ceux qu'il a sur le document ou dossier de référence (entre autres, droits spécifiques, droits accordés aux utilisateurs sans droits spécifiques, droits de la liste d'autorisation, codes d'accès et état personnel).
- *NONE
- Aucun nom d'objet de référence n'est indiqué.
- *REFSYSOBJ
- Un objet de référence est indiqué dans le paramètre Objet système de référence (REFSYSOBJ). Il s'agit du nom d'objet système d'un document ou dossier.
- nom
- Indiquez le nom du document ou dossier de référence.
Dossier de référence (REFFLR)
Indique le dossier où se trouve l'objet de référence précisé dans le paramètre Doc ou dossier de référence (REFDLO).
- *NONE
- Aucun nom de dossier n'est indiqué.
- nom
- Indiquez le nom attribué par un utilisateur au dossier de référence. Ce nom peut se composer d'une série de noms de dossiers si le document ou dossier se trouve dans un dossier qui est contenu dans un autre dossier.
Nom d'objet système (SYSOBJNAM)
Nom d'objet système du document ou dossier. Ce paramètre n'est admis que si *SYSOBJNAM est indiqué dans le paramètre Document ou dossier (DLO).
- nom
- Indiquez le nom d'objet système du document ou dossier en utilisant les 10 caractères requis.
Objet système de référence (REFSYSOBJ)
Nom d'objet système du document ou dossier de référence.
- nom
- Indiquez le nom d'objet système du document ou dossier de référence en utilisant les 10 caractères requis.
Personnel (PERSONAL)
Indique si le document en cours de modification est personnel. Si tel est le cas, seul le propriétaire ou un utilisateur autorisé peut y accéder. Un document marqué Privé est toujours accessible aux utilisateurs possédant normalement des droits sur ce document. En revanche, il n'est pas accessible aux utilisateurs travaillant par procuration (même s'il leur est accessible quand ils ne travaillent pas par procuration). Ce paramètre est à présent remplacé par le paramètre SENSITIV, mais vous pouvez encore continuer à l'utiliser. Il est toutefois possible qu'il soit supprimé dans une prochaine édition ; veuillez donc utiliser dans la mesure du possible le paramètre SENSITIV.
- *SAME
- La valeur reste inchangée.
- *NO
- L'accès est autorisé à un utilisateur qui travaille par procuration d'un autre utilisateur. Cette valeur correspond à la valeur *NONE du paramètre SENSITIV.
- *YES
- L'accès n'est pas autorisé à un utilisateur qui travaille par procuration d'un autre utilisateur. Lorsque PERSONAL(*YES) est indiqué, USER(*PUBLIC) doit avoir la valeur *EXCLUDE. Cette valeur ne peut pas être indiquée lorsque le code d'accès 0 (zéro) est attribué à l'objet. La valeur *PRIVATE est attribuée au paramètre SENSITIV.
Exemples
CHGDLOAUT DLO(MYDOC) FLR(MYFLR) USRAUT((*PUBLIC *AUTL))
AUTL(MYAUTL)
Cette commande modifie les droits de l'utilisateur *PUBLIC pour le document MYDOC du dossier MYFLR. Les droits associés dans la liste d'autorisation à PUBLIC (utilisateurs sans droits spécifiques sur MYDOC, ne figurant pas dans la liste d'autorisation MYAUTL et dont le groupe n'a aucun droits spécifiques sur MYDOC) servent à déterminer les droits publics.
Messages d'erreur
Messages *ESCAPE
- CPF8A75
- Non autorisé à accéder au dossier &1.
- CPF8A77
- Dossier &1 introuvable.
- CPF8A78
- Dossier &1 en cours d'utilisation.
- CPF8A79
- Contenu du dossier &1 endommagé.
- CPF8A80
- Document &2 en cours d'utilisation dans dossier &1.
- CPF8A82
- Document &2 introuvable dans dossier &1.
- CPF8A83
- Non autorisé au document &2 du dossier &1.
- CPF8A88
- Opération non admise sur document &2 du dossier &1.
- CPF8A89
- Contenu doc &2 dossier &1 endommagé.
- CPF90BA
- La demande de droit sur document ou dossier a échoué.
- CPF90B8
- Non autorisé à indiquer objet de référence pour document ou dossier &1.
- CPF901F
- *AUTL a été indiqué pour un utilisateur autre que *PUBLIC.
- CPF9073
- Non autorisé à afficher ou modifier droits sur document ou dossier &1.
- CPF908A
- Le demandeur &1 n'est pas inscrit.
- CPF908B
- Document ou dossier introuvable.
- CPF908E
- &1 objet(s) modifié(s); &2 objet(s) inchangé(s).
- CPF909A
- Le document &2 dossier &1 est endommagé.
- CPF9095
- Le dossier &1 est endommagé.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.