Aller au contenu

CRTAUTL

Créer une liste d'autorisation

En bref

La commande CRTAUTL (Créer une liste d'autorisation) permet de créer une liste d'autorisation.

CRTAUTL se lit CRT (Créer) + AUTL. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CRTAUTL AUTL(…)

Paramètres

  • AUTL Liste d'autorisation obligatoire
  • TEXT Texte 'descriptif'
  • AUT Droits

Astuce : dans une session 5250, tapez CRTAUTL puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CRTAUTL (Créer une liste d'autorisation) permet de créer une liste d'autorisation. Ces listes sont utilisées pour accorder à un groupe d'utilisateurs des droits spécifiques sur un objet ou sur un ensemble d'objets. Chaque utilisateur dispose des droits sur tous les objets. Lorsque des droits sur un objet sont accordés à une liste d'autorisation, les utilisateurs de la liste obtiennent également des droits sur cet objet. Ces droits sont indiqués pour eux dans la liste d'autorisation.

Les droits d'un utilisateur sur une liste d'autorisation peuvent être remplacés grâce à l'octroi à cet utilisateur de droits spécifiques sur l'objet. Ces droits spécifiques remplacent les droits du groupe de l'utilisateur, si ces deux types de droits sont spécifiés.

Si les droits publics indiqués pour l'objet sont *AUTL, les droits publics indiqués sur la liste d'autorisation sont utilisés.

Restrictions :

  • Les listes d'autorisation ne peuvent pas être utilisées pour protéger des profils utilisateur ou d'autres listes d'autorisation.
  • Une seule liste d'autorisation peut être utilisée pour protéger un objet.

Paramètres

Mot-clé Description Valeurs possibles Remarques
AUTL Liste d'autorisation Nom Obligatoire, positionnel 1
TEXT Texte 'descriptif' Valeur caractère, *BLANK Facultatif
AUT Droits *CHANGE, *ALL, *USE, *EXCLUDE Facultatif, positionnel 2

Liste d'autorisation (AUTL)

Indique la liste d'autorisation à créer.

Ce paramètre est obligatoire.

nom
Indiquez le nom à attribuer à l'objet liste d'autorisation.

Texte 'descriptif' (TEXT)

Texte décrivant brièvement l'objet.

*BLANK
Aucun texte n'est indiqué.
valeur-alphanumérique
Indiquez, entre apostrophes, un texte de 50 caractères au maximum.

Droits (AUT)

Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.

*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*EXCLUDE
L'utilisateur n'a pas accès à l'objet.

Exemples

CRTAUTL   AUTL(PROGMR)  AUT(*CHANGE)
          TEXT('Liste d'autorisation Programmeurs')

Cette commande crée une liste d'autorisation (PROGMR). Dans le cas d'un objet dont les droits sont liés à la liste d'autorisation et pour lequel USER(*PUBLIC) est associé à AUT(*AUTL), les utilisateurs ne disposant pas de droits spécifiques et appartenant à un groupe ne disposant pas non plus de droits spécifiques sur l'objet se voient octroyer le droit *CHANGE sur l'objet protégé par cette liste d'autorisation.

Messages d'erreur

Messages *ESCAPE

CPF2122
Limite mémoire dépassée pour le profil utilisateur &1.
CPF22AD
Profil de groupe non trouvé pour l'utilisateur.
CPF22A6
L'utilisateur créant une liste d'autorisation doit avoir le droit *ADD sur son profil.
CPF2204
Profil utilisateur &1 non trouvé.
CPF2217
Non autorisé au profil utilisateur &1.
CPF2222
Limite mémoire dépassée pour le profil utilisateur &1.
CPF2278
La liste d'autorisation &1 existe déjà.
CPF2289
Impossible d'allouer la liste d'autorisation &1.
CPF4ACF
Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.