CRTAUTL
Créer une liste d'autorisation
En bref
La commande CRTAUTL (Créer une liste d'autorisation) permet de créer une liste d'autorisation.
CRTAUTL se lit CRT
(Créer) + AUTL.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CRTAUTL AUTL(…)
Paramètres
Astuce : dans une session 5250, tapez CRTAUTL puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CRTAUTL (Créer une liste d'autorisation) permet de créer une liste d'autorisation. Ces listes sont utilisées pour accorder à un groupe d'utilisateurs des droits spécifiques sur un objet ou sur un ensemble d'objets. Chaque utilisateur dispose des droits sur tous les objets. Lorsque des droits sur un objet sont accordés à une liste d'autorisation, les utilisateurs de la liste obtiennent également des droits sur cet objet. Ces droits sont indiqués pour eux dans la liste d'autorisation.
Les droits d'un utilisateur sur une liste d'autorisation peuvent être remplacés grâce à l'octroi à cet utilisateur de droits spécifiques sur l'objet. Ces droits spécifiques remplacent les droits du groupe de l'utilisateur, si ces deux types de droits sont spécifiés.
Si les droits publics indiqués pour l'objet sont *AUTL, les droits publics indiqués sur la liste d'autorisation sont utilisés.
Restrictions :
- Les listes d'autorisation ne peuvent pas être utilisées pour protéger des profils utilisateur ou d'autres listes d'autorisation.
- Une seule liste d'autorisation peut être utilisée pour protéger un objet.
Liste d'autorisation (AUTL)
Indique la liste d'autorisation à créer.
Ce paramètre est obligatoire.
- nom
- Indiquez le nom à attribuer à l'objet liste d'autorisation.
Texte 'descriptif' (TEXT)
Texte décrivant brièvement l'objet.
- *BLANK
- Aucun texte n'est indiqué.
- valeur-alphanumérique
- Indiquez, entre apostrophes, un texte de 50 caractères au maximum.
Droits (AUT)
Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
Exemples
CRTAUTL AUTL(PROGMR) AUT(*CHANGE)
TEXT('Liste d'autorisation Programmeurs')
Cette commande crée une liste d'autorisation (PROGMR). Dans le cas d'un objet dont les droits sont liés à la liste d'autorisation et pour lequel USER(*PUBLIC) est associé à AUT(*AUTL), les utilisateurs ne disposant pas de droits spécifiques et appartenant à un groupe ne disposant pas non plus de droits spécifiques sur l'objet se voient octroyer le droit *CHANGE sur l'objet protégé par cette liste d'autorisation.
Messages d'erreur
Messages *ESCAPE
- CPF2122
- Limite mémoire dépassée pour le profil utilisateur &1.
- CPF22AD
- Profil de groupe non trouvé pour l'utilisateur.
- CPF22A6
- L'utilisateur créant une liste d'autorisation doit avoir le droit *ADD sur son profil.
- CPF2204
- Profil utilisateur &1 non trouvé.
- CPF2217
- Non autorisé au profil utilisateur &1.
- CPF2222
- Limite mémoire dépassée pour le profil utilisateur &1.
- CPF2278
- La liste d'autorisation &1 existe déjà.
- CPF2289
- Impossible d'allouer la liste d'autorisation &1.
- CPF4ACF
- Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.