GRTOBJAUT
Accorder droits sur un objet
En bref
La commande GRTOBJAUT (Accorder des droits sur un objet) permet d'accorder des droits spécifiques sur les objets nommés dans la commande à un autre utilisateur ou groupe d'utilisateurs.
GRTOBJAUT se lit GRT
(Accorder) + OBJAUT.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
GRTOBJAUT OBJ(…) OBJTYPE(…)
Paramètres
-
OBJObjet obligatoire -
OBJTYPEType d'objet obligatoire -
ASPDEVUnité ASP -
USERUtilisateurs -
AUTDroits -
AUTLListe d'autorisation -
REFOBJObjet de référence -
REFOBJTYPEType de l'objet de référence -
REFASPDEVFaire référence à l'unité ASP -
REPLACERemplacer droits
Astuce : dans une session 5250, tapez GRTOBJAUT puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande GRTOBJAUT (Accorder des droits sur un objet) permet d'accorder des droits spécifiques sur les objets nommés dans la commande à un autre utilisateur ou groupe d'utilisateurs.
Des droits peuvent être accordés aux utilisateurs suivants :
- Utilisateurs désignés
- Utilisateurs (*PUBLIC) n'ayant aucun droit spécifique sur l'objet ou sur la liste d'autorisation
- Utilisateurs de l'objet auquel font référence les paramètres Objet de référence (REFOBJ) et Type de l'objet de référence (REFOBJTYPE)
- Des listes d'autorisation
Si vous indiquez AUT(*AUTL), le droit PUBLIC sur l'objet est dérivé du droit PUBLIC de la liste d'autorisation qui protège l'objet.
Le paramètre AUTL permet de protéger un objet à l'aide d'une liste d'autorisation ou de retirer une liste d'autorisation d'un objet. Les profils utilisateur ne peuvent pas être protégés par une liste d'autorisation (*AUTL).
Cette commande peut être utilisée par :
- Un propriétaire d'objet.
- Un utilisateur disposant du droit de gestion sur l'objet indiqué. Un utilisateur disposant de ce droit peut accorder à d'autres utilisateurs tout droit dont il dispose lui-même, à l'exception du droit de gestion de l'objet.
- Un utilisateur disposant du droit spécial *ALLOBJ.
- Un utilisateur qui dispose de droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM).
Un utilisateur disposant des droits sur la fonction d'administrateur de la sécurité de la base de données de l'IBM i (QIBM_DB_SECADM) est autorisé à fournir des droits à d'autres utilisateurs sur n'importe quel objet du système de fichiers QSYS.lib. De plus, cet utilisateur peut affecter une liste d'autorisation à un objet. Toutefois, les utilisateurs disposant des droits sur la fonction QIBM_DB_SECADM ne peuvent pas s'octroyer des droits à eux-mêmes sauf s'ils possèdent les droits nécessaires pour cette opération (propriété, *ALLOBJ ou *OBJMGT et les droits octroyés).
Remarque :Cet utilisateur peut octroyer des droits à *PUBLIC ou à un profil de groupe. Il est préférable qu'un utilisateur disposant des droits sur la fonction QIBM_DB_SECADM n'appartienne pas à un profil de groupe. Il est également recommandé de contrôler les actions de cet utilisateur privilégié.
Seul le propriétaire d'un objet ou un utilisateur disposant du droit spécial sur tous les objets (*ALLOBJ) peut accorder le droit de gestion de l'objet à un autre utilisateur.
Un utilisateur disposant du droit *ALL peut attribuer une nouvelle liste d'autorisation.
Lors de l'attribution de droits aux utilisateurs, le paramètre REPLACE indique si les droits spécifiés remplacent les droits existants de l'utilisateur. La valeur par défaut REPLACE(*NO) accorde les droits que vous avez indiqués, mais ne supprime pas les droits qui pourraient être supérieurs, sauf si vous attribuez le droit *EXCLUDE. REPLACE(*YES) supprime les droits en cours de l'utilisateur, puis attribue les droits que vous spécifiez.
Lors de l'attribution de droits avec un objet de référence, cette commande attribue les droits spécifiés, mais ne supprime pas les droits qui pourraient être supérieurs, sauf si vous attribuez le droit *EXCLUDE.
Cette commande accorde les droits que vous indiquez, mais ne révoque aucun des droits existants qui seraient supérieurs à ces derniers, à moins que vous n'accordiez un droit *EXCLUDE ou que vous n'indiquiez REPLACE(*YES).
Restrictions :
- Par défaut, cette commande doit obtenir un verrouillage exclusif sur un fichier base de données avant d'accorder le droit de lecture ou le droit d'opération sur l'objet à un utilisateur.
- Si vous souhaitez accorder à un utilisateur des droits sur une unité alors que celle-ci est utilisée par un autre utilisateur autorisé, ces droits ne sont pas accordés.
- Le type d'objet *AUTL ne peut pas être indiqué.
- AUT(*AUTL) n'est admis qu'avec USER(*PUBLIC).
- Pour se servir du paramètre AUTL, un utilisateur doit être le propriétaire de l'objet ou détenir les droits *ALL.
- L'utilisateur doit disposer du droit de gestion sur l'objet.
- Si l'objet est un fichier, l'utilisateur doit détenir les droits d'opération et de gestion sur l'objet.
- Dans le cas de claviers-écrans ou de files d'attente de messages qui leur sont associées, si cette commande n'est pas entrée sur l'unité pour laquelle les droits doivent être accordés, vous devez tout d'abord exécuter la commande ALCOBJ (Allouer un objet) suivie de la commande DLCOBJ (Désallouer un objet).
- Vous devez détenir les droits *USE sur l'unité ASP (pool de mémoire secondaire) si elle est précisée.
Remarque :Des précautions doivent être prises lors de la modification des droits publics sur des objets fournis par IBM. Par exemple, la modification des droits publics sur la file d'attente de messages QSYSOPR pour les rendre plus restrictifs que *CHANGE provoquera l'échec de certains programmes système. Ces derniers ne disposeront plus de droits suffisants pour envoyer des messages dans la file d'attente de messages QSYSOPR. Pour plus d'informations, consultez le manuel IBM i Security Reference, SC41-5302.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| OBJ | Objet | Nom d'objet qualifié | Obligatoire, positionnel 1 |
| Qualificatif 1: Objet | Nom générique, nom, *ALL | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB, *ALL, *ALLUSR, *USRLIBL, *ALLAVL, *ALLUSRAVL | ||
| OBJTYPE | Type d'objet | *ALL, *ALRTBL, *BNDDIR, *CFGL, *CHTFMT, *CLD, *CLS, *CMD, *CNNL, *COSD, *CRG, *CRQD, *CSI, *CSPMAP, *CSPTBL, *CTLD, *DEVD, *DTAARA, *DTADCT, *DTAQ, *EDTD, *FCT, *FILE, *FNTRSC, *FNTTBL, *FORMDF, *FTR, *GSS, *IGCDCT, *IGCSRT, *IGCTBL, *IMGCLG, *IPXD, *JOBD, *JOBQ, *JOBSCD, *JRN, *JRNRCV, *LIB, *LIND, *LOCALE, *M36, *M36CFG, *MEDDFN, *MENU, *MGTCOL, *MODD, *MODULE, *MSGF, *MSGQ, *NODGRP, *NODL, *NTBD, *NWID, *NWSCFG, *NWSD, *OUTQ, *OVL, *PAGDFN, *PAGSEG, *PDFMAP, *PDG, *PGM, *PNLGRP, *PRDAVL, *PRDDFN, *PRDLOD, *PSFCFG, *QMFORM, *QMQRY, *QRYDFN, *RCT, *S36, *SBSD, *SCHIDX, *SPADCT, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *SSND, *SVRSTG, *TBL, *TIMZON, *USRIDX, *USRPRF, *USRQ, *USRSPC, *VLDL, *WSCST | Obligatoire, positionnel 2 |
| ASPDEV | Unité ASP | Nom, *, *SYSBAS | Facultatif |
| USER | Utilisateurs | Valeurs uniques: *PUBLIC Autres valeurs (jusqu'à 50 répétitions): Nom |
Facultatif, positionnel 3 |
| AUT | Droits | Valeurs uniques: *CHANGE, *ALL, *USE, *EXCLUDE, *AUTL Autres valeurs (jusqu'à 10 répétitions): *OBJALTER, *OBJEXIST, *OBJMGT, *OBJOPR, *OBJREF, *ADD, *DLT, *READ, *UPD, *EXECUTE |
Facultatif, positionnel 4 |
| AUTL | Liste d'autorisation | Nom, *NONE | Facultatif |
| REFOBJ | Objet de référence | Nom d'objet qualifié | Facultatif |
| Qualificatif 1: Objet de référence | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| REFOBJTYPE | Type de l'objet de référence | *OBJTYPE, *ALRTBL, *BNDDIR, *AUTL, *CFGL, *CHTFMT, *CLD, *CLS, *CMD, *CNNL, *COSD, *CRG, *CRQD, *CSI, *CSPMAP, *CSPTBL, *CTLD, *DEVD, *DTAARA, *DTADCT, *DTAQ, *EDTD, *FCT, *FILE, *FNTRSC, *FNTTBL, *FORMDF, *FTR, *GSS, *IGCDCT, *IGCSRT, *IGCTBL, *IMGCLG, *IPXD, *JOBD, *JOBQ, *JOBSCD, *JRN, *JRNRCV, *LIB, *LIND, *LOCALE, *M36, *M36CFG, *MEDDFN, *MENU, *MGTCOL, *MODD, *MODULE, *MSGF, *MSGQ, *NODGRP, *NODL, *NTBD, *NWID, *NWSCFG, *NWSD, *OUTQ, *OVL, *PAGDFN, *PAGSEG, *PDFMAP, *PDG, *PGM, *PNLGRP, *PRDDFN, *PRDLOD, *PSFCFG, *QMFORM, *QMQRY, *QRYDFN, *RCT, *S36, *SBSD, *SCHIDX, *SPADCT, *SQLPKG, *SQLUDT, *SQLXSR, *SRVPGM, *SSND, *SVRSTG, *TBL, *TIMZON, *USRIDX, *USRPRF, *USRQ, *USRSPC, *VLDL, *WSCST | Facultatif |
| REFASPDEV | Faire référence à l'unité ASP | Nom, *, *SYSBAS | Facultatif |
| REPLACE | Remplacer droits | *NO, *YES | Facultatif |
Objet (OBJ)
Indique les objets sur lesquels des droits spécifiques doivent être accordés à un ou plusieurs utilisateurs.
Ce paramètre est obligatoire.
Qualificatif 1 : Objet
- *ALL
- Des droits spécifiques doivent être accordés à tous les objets du type d'objet indiqué (paramètre OBJTYPE). Vous devez entrer un nom de bibliothèque spécifique pour le qualificateur de bibliothèque lorsque *ALL est indiqué.
- nom-générique
- Indiquez le nom générique des objets sur lesquels des droits spécifiques doivent être accordés à un ou plusieurs utilisateurs. Un nom générique est une chaîne de caractères contenant un ou plusieurs caractères suivis d'un astérisque (*). Si un nom générique est spécifié, tous les objets ayant le même préfixe que le nom générique sont affichés.
- nom
- Indiquez le nom de l'objet sur lequel des droits spécifiques doivent être accordés à un ou plusieurs utilisateurs.
Qualificatif 2 : Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque n'est définie comme bibliothèque en cours pour l'unité d'exécution, la recherche porte sur la bibliothèque QGPL. Si le paramètre Unité ASP (ASPDEV) est indiqué lorsque cette valeur est utilisée, la valeur ASPDEV(*) est la seule valeur admise.
- *USRLIBL
- S'il existe un poste de bibliothèque en cours dans la liste des bibliothèques de l'unité d'exécution en cours, la recherche porte sur celle-ci ainsi que sur les bibliothèques de la partie utilisateur de la liste des bibliothèques. Dans le cas contraire, la recherche porte uniquement sur les bibliothèques de la partie utilisateur de la liste des bibliothèques. Si le paramètre Unité ASP (ASPDEV) est indiqué lorsque cette valeur est utilisée, la valeur ASPDEV(*) est la seule valeur admise.
- *ALL
- La recherche porte sur toutes les bibliothèques de pools de mémoire secondaire (ASP) indiquées à l'invite Unité ASP (paramètre ASPDEV).
- *ALLUSR
- La recherche porte sur toutes les bibliothèques utilisateur des pools de mémoire secondaire (ASP) définies à l'invite Unité ASP (paramètre ASPDEV).
Les bibliothèques utilisateur sont des bibliothèques dont le nom ne commence pas par la lettre Q, à l'exception de celles qui suivent :
#CGULIB #DSULIB #SEULIB #COBLIB #RPGLIB #DFULIB #SDALIB
Bien que les bibliothèques ci-après dont le nom commence par la lettre Q soient fournies par IBM, elles contiennent des données utilisateur fréquemment modifiées. En conséquence, elles sont également considérées comme des bibliothèques utilisateur :
QDSNX QRCLxxxxx QUSRDIRDB QUSRVI QGPL QSRVAGT QUSRIJS QUSRVxRxMx QGPL38 QSYS2 QUSRINFSKR QWQCENT QMGTC QSYS2xxxxx QUSRNOTES QWQREPOS QMGTC2 QS36F QUSROND QMPGDATA QUSER38 QUSRPOSGS QMQMDATA QUSRADSM QUSRPOSSA QMQMPROC QUSRBRM QUSRPYMSVR QPFRDATA QUSRDIRCF QUSRRDARS QRCL QUSRDIRCL QUSRSYS
- 'xxxxx' représente le numéro de l'ASP principal.
- L'utilisateur peut créer une bibliothèque de nom différent, au format QUSRVxRxMx, pour chacune des éditions précédentes prises en charge par IBM, afin d'y stocker les commandes utilisateur à compiler dans un programme CL pour une édition précédente. En ce qui concerne la bibliothèque utilisateur QUSRVxRxMx, VxRxMx correspond à une version, édition et niveau de modification précédents encore admis par IBM.
- *ALLAVL
- La recherche porte sur toutes les bibliothèques des ASP disponibles.
- *ALLUSRAVL
- La recherche porte sur toutes les bibliothèques des ASP utilisateur disponibles. Consultez *ALLUSR pour obtenir une définition des bibliothèques utilisateur.
- nom
- Indiquez le nom de la bibliothèque sur laquelle doit porter la recherche.
Type d'objet (OBJTYPE)
Indique le type d'objet sur lequel des droits spécifiques doivent être accordés aux utilisateurs ou à la liste d'autorisation précisés. Pour obtenir la liste exhaustive des types d'objet pris en charge, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite).
Ce paramètre est obligatoire.
- *ALL
- Des droits spécifiques pour tous les types d'objets pris en charge sont accordés aux utilisateurs ou à la liste d'autorisation indiqués.
- type-objet
- Indiquez le type d'objet sur lequel des droits spécifiques doivent être accordés aux utilisateurs précisés.
Unité ASP (ASPDEV)
Indiquez le nom d'unité de pool de mémoire secondaire (ASP) où la bibliothèque contenant l'objet (paramètre OBJ) est située. Si la bibliothèque de l'objet réside dans un ASP ne faisant pas partie de l'espace de nom de la bibliothèque, associé au travail, ce paramètre doit être précisé pour s'assurer que l'objet correct est utilisé comme cible pour l'exécution de cette commande.
- *
- L'objet est recherché dans les ASP faisant actuellement partie de l'espace de nom de la bibliothèque du travail. Ceci inclut l'ASP système (ASP numéro 1), tous les ASP utilisateurs de base définis (ASP numéros 2 à 32) et, si le travail est associé à un groupe d'ASP, tous les ASP indépendants du groupe ASP.
- *SYSBAS
- L'objet est recherché dans l'ASP système et dans tous les ASP utilisateur. La recherche ne porte sur aucun ASP indépendant, même si le travail est associé à un groupe d'ASP.
- nom
- Indiquez le nom de l'unité de l'ASP indépendant dans lequel l'objet est recherché. Cet ASP doit avoir été activé (en mettant en fonction l'unité ASP) et avoir l'état DISPONIBLE. La recherche ne s'effectue pas sur l'ASP système et sur les ASP utilisateur de base.
Utilisateurs (USER)
Indique un ou plusieurs utilisateurs devant recevoir les droits sur l'objet nommé.
Ce paramètre est requis, sauf si le paramètre Objet de référence (REFOBJ) ou le paramètre Liste d'autorisation (AUTL) sont indiqués.
- *PUBLIC
- Tout utilisateur qui ne dispose pas de droit sur l'objet à titre spécifique, qui ne figure pas dans la liste d'autorisation, dont le groupe ne détient aucun droit ou ne figure pas dans la liste d'autorisation, est autorisé à utiliser l'objet dans les conditions indiquées au paramètre AUT.
- nom
- Indiquez le nom du ou des utilisateurs auxquels doivent être accordés des droits sur l'objet. Vous pouvez indiquer jusqu'à 50 noms de profils utilisateur.
Droits (AUT)
Indique les droits devant être accordés aux utilisateurs spécifiés dans le paramètre Utilisateurs (USER).
Si une valeur a été indiquée pour ce paramètre, vous ne pouvez indiquer une valeur pour les paramètres AUTL, REFOBJ ou REFOBJTYPE.
Valeurs uniques
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès au poste de travail.
- *AUTL
- Le droit public de la liste d'autorisation indiqué dans le paramètre AUTL est utilisé comme droit public sur l'objet.
Remarque :Vous ne pouvez indiquer AUT(*AUTL) que lorsque USER(*PUBLIC) est précisé.
Autres valeurs (jusqu'à 10 répétitions)
- *OBJALTER
- Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
- *OBJMGT
- Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
- *OBJEXIST
- Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Un utilisateur qui détient les droits spéciaux de sauvegarde du système *SAVSYS n'a pas besoin des droits d'existence sur l'objet.
- *OBJOPR
- Le droit d'opération sur un objet permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient sur cet objet.
- *OBJREF
- Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.
Droits sur les données
- *ADD
- Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
- *DLT
- Le droit de suppression permet de supprimer les données d'un objet.
- *EXECUTE
- Le droit d'exécution permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque.
- *READ
- Le droit de lecture permet d'afficher des données d'un objet ou de lancer un programme.
- *UPD
- Le droit de mise à jour permet de modifier les éléments d'un objet.
Liste d'autorisation (AUTL)
Indique la liste d'autorisation dont les postes doivent être utilisés pour accorder les droits sur l'objet indiqué. Vous devez disposer des droits de gestion d'une liste d'autorisation (*AUTLMGT) de la liste d'autorisation indiquée.
Si une valeur a été indiquée pour ce paramètre, vous ne pouvez indiquer une valeur pour les paramètres AUT, REFOBJ ou REFOBJTYPE.
- *NONE
- La liste d'autorisation protégeant l'objet est retirée. Si le droit public attribué à l'objet est *AUTL, il est remplacé par *EXCLUDE.
- nom
- Indiquez le nom de la liste d'autorisation à utiliser.
Objet de référence (REFOBJ)
Indique l'objet de référence devant être interrogé pour obtenir des informations sur les droits Ces droits sont attribués à l'objet indiqué dans les paramètres OBJ et OBJTYPE. Les utilisateurs qui détiennent des droits sur l'objet de référence reçoivent les mêmes droits sur l'objet pour lequel des droits doivent être accordée. Les masques et les droits pour le contrôle d'accès de ligne et de colonne de base de données ne sont pas modifiés. Si l'objet de référence est protégé par une liste d'autorisation, celle-ci protège également l'objet indiqué dans le paramètre OBJTYPE.
Si une valeur a été indiquée pour ce paramètre, vous ne pouvez indiquer une valeur pour les paramètres AUT ou AUTL.
- nom
- Indiquez le nom de l'objet de référence.
Qualificateur 2: Biblio
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si cette bibliothèque n'est pas indiquée, QGPL est utilisée par défaut.
- nom
- Indiquez le nom de la bibliothèque dans laquelle doit s'effectuer la recherche.
Type de l'objet de référence (REFOBJTYPE)
Indique le type de l'objet de référence indiqué pour le paramètre Objet de référence (REFOBJ).
- *OBJTYPE
- Le type de l'objet de référence est identique à celui indiqué pour le paramètre Type d'objet (OBJTYPE).
- type-objet
- Indiquez le type de l'objet de référence. Pour obtenir la liste complète des types d'objet, placez le curseur dans la zone de ce paramètre et appuyez sur F4 (Invite).
Faire référence à l'unité ASP (REFASPDEV)
Indique le nom d'unité de pool de mémoire secondaire (ASP) où la bibliothèque contenant l'objet de référence (paramètre REFOBJ) est située. Si la bibliothèque de l'objet de référence réside dans un ASP ne faisant pas partie de l'espace de nom de la bibliothèque, associé au travail, ce paramètre doit être précisé pour s'assurer que les droits sont demandés pour l'objet correct.
- *
- L'objet de référence est recherché dans les ASP faisant actuellement partie de l'espace de nom de la bibliothèque du travail. Ceci inclut l'ASP système (ASP numéro 1), tous les ASP utilisateurs de base définis (ASP numéros 2 à 32) et, si le travail est associé à un groupe d'ASP, tous les ASP indépendants du groupe ASP.
- *SYSBAS
- La recherche s'effectue sur l'ASP système et sur tous les ASP utilisateur de base pour localiser l'objet de référence. La recherche ne porte sur aucun ASP indépendant, même si le travail est associé à un groupe d'ASP.
- nom
- Indiquez le nom de l'unité de l'ASP indépendant dans lequel l'objet de référence est recherché. Cet ASP doit avoir été activé (en mettant en fonction l'unité ASP) et avoir l'état DISPONIBLE. La recherche ne s'effectue pas sur l'ASP système et sur les ASP utilisateur de base.
Remplacer droits (REPLACE)
Indique si les droits remplacent les droits utilisateur en cours.
- *NO
- Les droits sont accordés à l'utilisateur, mais aucun droit n'est supprimé, sauf si vous attribuez le droit *EXCLUDE.
- *YES
- Les droits en cours de l'utilisateur sont supprimés, puis les nouveaux droits lui sont attribués.
Exemples
Exemple 1 : octroi de droits à tous les utilisateurs
GRTOBJAUT OBJ(USERLIB/PROGRAM1) OBJTYPE(*PGM) USER(*PUBLIC)
Cette commande sert à octroyer le droit d'utiliser l'objet appelé PROGRAM1 à tous les utilisateurs du système auxquels aucuns droits spécifiques n'ont été expressément accordés, ne figurant pas dans une liste d'autorisation ou appartenant à des groupes d'utilisateurs n'ayant aucun droit sur l'objet ou ne figurant pas dans la liste d'autorisation. L'objet est un programme (*PGM) situé dans la bibliothèque USERLIB. Etant donné que le paramètre AUT n'est pas spécifié, tous les utilisateurs ont le droit de modification. Ceci permet à tous les utilisateurs d'exécuter le programme et de le déboguer.
Exemple 2 : octroi de droits de gestion sur l'objet
GRTOBJAUT OBJ(ARLIB/PROGRAM2) OBJTYPE(*PGM) USER(TMSMITH)
AUT(*OBJMGT)
Cette commande donne les droits de gestion sur l'objet à l'utilisateur TMSMITH. Ceci permet à TMSMITH d'octroyer à d'autres utilisateurs des droits qu'il possède à titre personnel sur l'objet PROGRAM2, qui est un programme situé dans la bibliothèque ARLIB.
Exemple 3 : octroi de droits aux utilisateurs figurant dans la liste d'autorisation
GRTOBJAUT OBJ(MYLIB/PRGM3) OBJTYPE(*PGM) AUTL(KLIST)
Cette commande accorde aux utilisateurs les droits qui leur sont attribués dans la liste d'autorisation KLIST pour l'objet PRGM3. L'objet est un programme situé dans la bibliothèque MYLIB.
Messages d'erreur
Messages *ESCAPE
- CPF22A0
- *AUTL admis uniquement avec USER(*PUBLIC).
- CPF22A1
- OBJTYPE(*AUTL) incorrect avec cette commande.
- CPF22A2
- *AUTL non admis pour un objet de type *USRPRF.
- CPF22A3
- Paramètre AUTL non admis avec l'objet de type *USRPRF.
- CPF22A9
- Impossible d'indiquer les droits *AUTL.
- CPF22DA
- Opération non admise sur le fichier &1 de &2.
- CPF2207
- Non autorisé à utiliser objet &1 de &3 type *&2.
- CPF2208
- Objet &1 de la bibliothèque &3 type *&2 non trouvé.
- CPF2209
- Bibliothèque &1 introuvable.
- CPF2210
- Opération non admise pour objet de type *&1.
- CPF2211
- Impossible d'allouer l'objet &1 de &3, type *&2.
- CPF2216
- Non autorisé à utiliser la bibliothèque &1.
- CPF2223
- Non autorisé à accorder des droits sur objet &1 de &3 de type *&2.
- CPF2227
- Une ou plusieurs erreurs survenues lors du traitement de la commande.
- CPF2236
- Valeur entrée pour AUT non acceptée.
- CPF2243
- Nom de biblio &1 incompatible avec OBJ(nom générique) ou OBJ(*ALL).
- CPF2245
- Profil du travail non propriétaire de l'objet &1, &3 type, *&2.
- CPF2253
- Aucun objet trouvé pour &1 dans bibliothèque &2.
- CPF2254
- Aucune bibliothèque trouvée pour la demande &1.
- CPF2273
- Modification des droits non assurée sur objet &1 de &3 type *&2 pour utilisateur &4.
- CPF2283
- La liste d'autorisation &1 n'existe pas.
- CPF2290
- *EXCLUDE incompatible avec un autre droit d'usage.
- CPF4ACF
- Echec de l'opération pour l'objet &1 dans &2 type *&3 en raison d'erreurs de réplication.
- CPF9804
- Objet &2 dans bibliothèque &3 endommagé.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.