CRTAUTHLR
Créer un dépositaire de droits
En bref
La commande CRTAUTHLR (Créer un dépositaire de droits) permet à un utilisateur de créer un dépositaire de droits pour protéger un objet de type *FILE avant que celui-ci existe sur le système.
CRTAUTHLR se lit CRT
(Créer) + AUTHLR.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CRTAUTHLR OBJ(…)
Paramètres
Astuce : dans une session 5250, tapez CRTAUTHLR puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CRTAUTHLR (Créer un dépositaire de droits) permet à un utilisateur de créer un dépositaire de droits pour protéger un objet de type *FILE avant que celui-ci existe sur le système. Il doit s'agir d'un fichier base de données décrit dans les programmes. Lorsqu'un objet du nom spécifié est créé, les droits indiqués dans le dépositaire de droits sont attachés au nouvel objet.
Le dépositaire de droits est associé à un seul objet, à un seul type d'objet et à une seule bibliothèque spécifique. Cela permet uniquement aux utilisateurs disposant des droits appropriés d'accéder à l'objet. Le propriétaire du dépositaire de droits et celui de l'objet associé sont toujours identiques.
Si l'objet dispose de droits associés, ces derniers sont attachés au nouveau dépositaire de droits. Le propriétaire de l'objet devient le propriétaire du dépositaire de droits. Les dépositaires de droits se trouvent dans la bibliothèque QSYS.
Restrictions :
- Cette commande est fournie avec le droit public *EXCLUDE.
- Le type d'objet protégé par le nouveau dépositaire de droits est limité à *FILE. Il doit s'agir d'un fichier base de données décrit dans les programmes.
- Le dépositaire de droits ne peut pas être créé pour les objets des bibliothèques QRCL, QRECOVERY, QSPL, QSPLxxxx ou QTEMP.
- Les dépositaires de droits ne peuvent sécuriser des fichiers que dans l'ASP système ou dans un ASP utilisateur de base.
Objet (OBJ)
Indique le fichier base de données qui, lors de sa création, est protégé par le dépositaire de droits.
Ce paramètre est obligatoire.
Qualificatif 1 : Objet
- nom
- Indiquez le nom à attribuer à l'objet dépositaire de droits.
Qualificatif 2 : Biblio
- nom
- Indiquez le nom de la bibliothèque dans laquelle le dépositaire de droits est créé.
Droits (AUT)
Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.
- *LIBCRTAUT
- Le système détermine les droits sur l'objet à l'aide de la valeur spécifiée à l'invite Droits pour objets créés (paramètre CRTAUT) dans la commande CRTLIB pour la bibliothèque contenant l'objet à créer. Si la valeur précisée au paramètre CRTAUT est modifiée, la nouvelle valeur n'affecte pas les objets existants.
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
- nom
- Indiquez le nom d'une liste d'autorisation permettant de déterminer les droits sur l'objet. Les droits sur l'objet précisés dans la liste sont accordés aux utilisateurs qui figurent sur cette liste. La liste d'autorisation doit exister à la création de l'objet.
Exemples
CRTAUTHLR OBJ(QGPL/FIL1) AUT(*EXCLUDE)
Cette commande crée un dépositaire de droits associé au droit *EXCLUDE pour l'objet FIL1 dans la bibliothèque QGPL.
GRTOBJAUT OBJ(QGPL/FIL1) TYPE(*FILE) USER(TWO) AUT(*USE)
L'exécution de cette commande octroie à l'utilisateur TWO le droit *USE sur le dépositaire de droits qui protège le fichier FIL1 de la bibliothèque QGPL.
CRTSRCF FILE(QGPL/FIL1)
En exécution cette commande, l'utilisateur ONE crée un fichier associé à un dépositaire de droits similaire. L'utilisateur ONE devient le propriétaire du fichier tandis que l'utilisateur TWO reçoit le droit *USE sur QGPL/FIL1.
Messages d'erreur
Messages *ESCAPE
- CPC2212
- Dépositaire de droits créé.
- CPF2122
- Limite mémoire dépassée pour le profil utilisateur &1.
- CPF2163
- Création d'un dépositaire de droits dans &2 non admise.
- CPF22BA
- Dépositaire de droits non créé.
- CPF22BC
- L'objet &1 type &3 n'est pas défini dans les programmes.
- CPF22B2
- Vous n'êtes pas autorisé à créer ou supprimer un dépositaire de droits.
- CPF22B5
- Le dépositaire de droits existe déjà.
- CPF22B6
- Dépositaire de droits non créé.
- CPF2283
- La liste d'autorisation &1 n'existe pas.
- CPF2289
- Impossible d'allouer la liste d'autorisation &1.
- CPF9803
- Impossible d'allouer l'objet &2 de la bibliothèque &3.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.