GRTWSOAUT
Accorder droits sur objet OG
En bref
La commande GRTWSOAUT (Accorder droits sur objet OG) permet à un utilisateur d'accorder à un autre utilisateur ou groupe d'utilisateurs des droits spécifiques sur l'objet Opérations graphiques nommé.
GRTWSOAUT se lit GRT
(Accorder) + WSOAUT.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
GRTWSOAUT WSOTYPE(…)
Paramètres
-
WSOTYPEType d'objet opérations graph obligatoire -
USERUtilisateurs -
AUTDroits -
AUTLListe d'autorisation -
REFWSOObjet OG de référence
Astuce : dans une session 5250, tapez GRTWSOAUT puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QGY)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande GRTWSOAUT (Accorder droits sur objet OG) permet à un utilisateur d'accorder à un autre utilisateur ou groupe d'utilisateurs des droits spécifiques sur l'objet Opérations graphiques nommé. Les objets OG sont utilisés par le programme Opérations graphiques IBM i.
Des droits peuvent être accordés aux utilisateurs suivants :
- Utilisateurs nommés.
- Utilisateurs (*PUBLIC) qui ne détiennent pas de droits spécifiques sur l'objet ou sur la liste d'autorisation.
- Groupes d'utilisateurs qui ne détiennent aucun droit sur l'objet ou ne figurent pas sur la liste d'autorisation qui protège cet objet.
- Utilisateurs de l'objet Opérations graphiques référencé indiqué dans le paramètre REFWSO.
- Utilisateurs figurant sur une liste d'autorisation établie.
Si AUT(*AUTL) est indiqué, l'utilisateur peut accorder des droits aux personnes suivantes :
- Tous les utilisateurs qui ne détiennent aucun droit spécifique sur un objet.
- Utilisateurs ne figurant pas sur la liste d'autorisation qui protège l'objet.
- Utilisateurs dont le groupe ne détient pas de droits spécifiques sur l'objet.
- Utilisateurs dont le groupe ne figure pas dans la liste d'autorisation qui protège l'objet.
Cette commande peut être utilisée par le propriétaire de l'objet, le responsable de la sécurité, ou tout utilisateur détenant un droit de gestion sur l'objet indiqué.
Restrictions :
- Pour se servir du paramètre AUTL, un utilisateur doit être le propriétaire de l'objet ou détenir les droits *ALL.
- Pour accorder des droits sur l'objet, l'utilisateur doit détenir le droit de gestion sur l'objet.
- AUT(*AUTL) ne peut être indiqué que pour USER(*PUBLIC). Des noms de profil utilisateur ne peuvent être protégés par une liste d'autorisation (*AUTL).
- Seul le propriétaire de l'objet ou un utilisateur détenant le droit sur tous les objets (*ALLOBJ) peuvent accorder à un autre utilisateur un droit de gestion sur un objet.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| WSOTYPE | Type d'objet opérations graph | Liste d'éléments | Obligatoire, positionnel 1 |
| Élément 1: | *TPLWRKARA, *WRKARA, *TPLPRTOL, *PRTOL, *TPLPRTL, *PRTL, *TPLOUTQ, *TPLOUTQL, *OUTQL, *TPLJOBL, *JOBL, *TPLJOBQ, *TPLJOBLOG, *JOBLOG, *TPLJOBQL, *JOBQL, *TPLMSGL, *MSGL, *TPLMSGQ, *TPLMSGSND, *MSGSND, *TPLSGNUSL, *SGNUSL, *TPLOBJL, *OBJL, *TPLLIBSL, *LIBSL, *TPLLIB, *LAUNCH, *TPLLAUNCH, *PRSSET | ||
| USER | Utilisateurs | Valeurs uniques: *PUBLIC Autres valeurs (jusqu'à 50 répétitions): Liste de qualificatifs |
Facultatif, positionnel 2 |
| Qualificatif 1: Utilisateurs | Nom | ||
| AUT | Droits | Valeurs uniques: *CHANGE, *ALL, *USE, *EXCLUDE, *AUTL Autres valeurs (jusqu'à 7 répétitions): *OBJEXIST, *OBJMGT, *OBJOPR, *ADD, *DLT, *READ, *UPD |
Facultatif, positionnel 3 |
| AUTL | Liste d'autorisation | Nom | Facultatif |
| REFWSO | Objet OG de référence | Liste d'éléments | Facultatif |
| Élément 1: | *TPLWRKARA, *WRKARA, *TPLPRTOL, *PRTOL, *TPLPRTL, *PRTL, *TPLOUTQ, *TPLOUTQL, *OUTQL, *TPLJOBL, *JOBL, *TPLJOBQ, *TPLJOBLOG, *JOBLOG, *TPLJOBQL, *JOBQL, *TPLMSGL, *MSGL, *TPLMSGQ, *TPLMSGSND, *MSGSND, *TPLSGNUSL, *SGNUSL, *TPLOBJL, *OBJL, *TPLLIBSL, *LIBSL, *TPLLIB, *LAUNCH, *TPLLAUNCH, *PRSSET |
Type d'objet opérations graph (WSOTYPE)
Indique les objets poste de travail dont les droits doivent être révisés.
Ce paramètre est obligatoire.
- *TPLWRKARA
- Modèle de zone de travail.
- *WRKARA
- Objets zones de travail.
- *TPLPRTOL
- Modèle de liste de sorties imprimante.
- *PRTOL
- Objets listes de sorties imprimante.
- *TPLPRTL
- Modèle de liste d'imprimantes.
- *PRTL
- Objets listes d'imprimantes.
- *TPLOUTQ
- Modèle de file d'attente en sortie.
- *TPLOUTQL
- Modèle de liste de files d'attente en sortie.
- *OUTQL
- Objets listes de files d'attente en sortie.
- *TPLJOBL
- Modèle de liste de travaux.
- *JOBL
- Objets listes de travaux.
- *TPLJOBQ
- Modèle de file d'attente de travaux.
- *TPLJOBLOG
- Modèle d'historique du travail.
- *JOBLOG
- Objets historiques du travail.
- *TPLJOBQL
- Modèle de liste de files d'attente de travaux.
- *JOBQL
- Objets listes de files d'attente de travaux.
- *TPLMSGL
- Modèle de liste de messages.
- *MSGL
- Objets listes de messages.
- *TPLMSGQ
- Modèle de file d'attente de messages.
- *TPLMSGSND
- Modèle d'émetteur de message.
- *MSGSND
- Objets émetteurs de message.
- *TPLSGNUSL
- Modèle de liste d'utilisateurs en session.
- *SGNUSL
- Objets listes d'utilisateurs en session.
- *TPLOBJL
- Modèle de liste d'objets.
- *OBJL
- Objets listes d'objets.
- *TPLLIBSL
- Modèle de liste de bibliothèques.
- *LIBSL
- Objets listes de bibliothèques.
- *TPLLIB
- Modèle de bibliothèque.
- *TPLLAUNCH
- Modèle d'émetteur de travaux.
- *LAUNCH
- Objets émetteurs de travaux.
- *PRSSET
- Objets caractéristiques personnelles.
Utilisateurs (USER)
Indique un ou plusieurs utilisateurs devant recevoir les droits sur l'objet nommé. Si des noms d'utilisateurs sont indiqués, les droits leur sont accordés à titre spécifique. De même, les droits accordés au moyen de cette commande peuvent être révoqués à titre spécifique par la commande RVKWSOAUT (Révoquer droits sur objet OG).
Ce paramètre est obligatoire, sauf si le paramètre Objet OG de référence (REFWSO) ou le paramètre Liste d'autorisation (AUTL) sont indiqués.
- *PUBLIC
- Tout utilisateur qui ne dispose pas de droit sur l'objet à titre spécifique, qui ne figure pas sur la liste d'autorisation, dont le groupe ne détient aucun droit ou ne figure pas sur la liste d'autorisation, est autorisé à utiliser l'objet dans les conditions indiquées au paramètre AUT.
- nom
- Indiquez le nom d'un ou plusieurs profils utilisateur. Vous pouvez indiquer jusqu'à 50 noms de profils utilisateur.
Droits (AUT)
Indique les droits devant être accordés aux utilisateurs spécifiés dans le paramètre Utilisateurs (USER).
Valeurs uniques
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès au poste de travail.
- *AUTL
- Le droit public de la liste d'autorisation indiqué dans le paramètre AUTL est utilisé comme droit public sur l'objet.
Remarque :Vous ne pouvez indiquer AUT(*AUTL) que lorsque USER(*PUBLIC) est précisé.
Autres valeurs (jusqu'à 10 répétitions)
- *OBJALTER
- Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
- *OBJMGT
- Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
- *OBJEXIST
- Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Un utilisateur qui détient les droits spéciaux de sauvegarde du système *SAVSYS n'a pas besoin des droits d'existence sur l'objet.
- *OBJOPR
- Le droit d'opération sur un objet permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient sur cet objet.
- *OBJREF
- Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.
Droits sur les données
- *ADD
- Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
- *DLT
- Le droit de suppression permet de supprimer les données d'un objet.
- *EXECUTE
- Le droit d'exécution permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque.
- *READ
- Le droit de lecture permet d'afficher des données d'un objet ou de lancer un programme.
- *UPD
- Le droit de mise à jour permet de modifier les éléments d'un objet.
Liste d'autorisation (AUTL)
Indique la liste d'autorisation dont les membres doivent recevoir les droits sur l'objet indiqué dans le paramètre Type d'objet opérations graph (WSOTYPE). Vous devez disposer des droits de gestion d'une liste d'autorisation (*AUTLMGT) de la liste d'autorisation indiquée.
Ce paramètre est obligatoire, sauf si le paramètre Utilisateurs (USER) ou le paramètre Objet OG de référence (REFWSO) sont indiqués.
Objet OG de référence (REFWSO)
Indique l'objet poste de travail de référence pour l'attribution des droits. Ces droits sont accordés à l'objet indiqué dans le paramètre Type d'objet opérations graph (WSOTYPE). Les utilisateurs qui détiennent des droits sur l'objet de référence reçoivent les mêmes droits sur l'objet pour lequel des droits doivent être accordée. Si l'objet de référence est protégé par une liste d'autorisation, cette dernière protège également l'objet indiqué dans le paramètre WSOTYPE.
Ce paramètre est obligatoire, sauf si le paramètre Utilisateurs (USER) ou le paramètre Liste d'autorisation (AUTL) sont indiqués.
Exemples
GRTWSOAUT WSOTYPE(*TPLWRKARA) AUTL(KLIST)
Cette commande accorde le droit de gérer le modèle aux utilisateurs ayant des droits spécifiques dans la liste d'autorisation KLIST.
Messages d'erreur
Unknown© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.