Aller au contenu

GRTWSOAUT

Accorder droits sur objet OG

En bref

La commande GRTWSOAUT (Accorder droits sur objet OG) permet à un utilisateur d'accorder à un autre utilisateur ou groupe d'utilisateurs des droits spécifiques sur l'objet Opérations graphiques nommé.

GRTWSOAUT se lit GRT (Accorder) + WSOAUT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

GRTWSOAUT WSOTYPE(…)

Paramètres

  • WSOTYPE Type d'objet opérations graph obligatoire
  • USER Utilisateurs
  • AUT Droits
  • AUTL Liste d'autorisation
  • REFWSO Objet OG de référence

Astuce : dans une session 5250, tapez GRTWSOAUT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QGY)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande GRTWSOAUT (Accorder droits sur objet OG) permet à un utilisateur d'accorder à un autre utilisateur ou groupe d'utilisateurs des droits spécifiques sur l'objet Opérations graphiques nommé. Les objets OG sont utilisés par le programme Opérations graphiques IBM i.

Des droits peuvent être accordés aux utilisateurs suivants :

  • Utilisateurs nommés.
  • Utilisateurs (*PUBLIC) qui ne détiennent pas de droits spécifiques sur l'objet ou sur la liste d'autorisation.
  • Groupes d'utilisateurs qui ne détiennent aucun droit sur l'objet ou ne figurent pas sur la liste d'autorisation qui protège cet objet.
  • Utilisateurs de l'objet Opérations graphiques référencé indiqué dans le paramètre REFWSO.
  • Utilisateurs figurant sur une liste d'autorisation établie.

Si AUT(*AUTL) est indiqué, l'utilisateur peut accorder des droits aux personnes suivantes :

  • Tous les utilisateurs qui ne détiennent aucun droit spécifique sur un objet.
  • Utilisateurs ne figurant pas sur la liste d'autorisation qui protège l'objet.
  • Utilisateurs dont le groupe ne détient pas de droits spécifiques sur l'objet.
  • Utilisateurs dont le groupe ne figure pas dans la liste d'autorisation qui protège l'objet.

Cette commande peut être utilisée par le propriétaire de l'objet, le responsable de la sécurité, ou tout utilisateur détenant un droit de gestion sur l'objet indiqué.

Restrictions :

  1. Pour se servir du paramètre AUTL, un utilisateur doit être le propriétaire de l'objet ou détenir les droits *ALL.
  2. Pour accorder des droits sur l'objet, l'utilisateur doit détenir le droit de gestion sur l'objet.
  3. AUT(*AUTL) ne peut être indiqué que pour USER(*PUBLIC). Des noms de profil utilisateur ne peuvent être protégés par une liste d'autorisation (*AUTL).
  4. Seul le propriétaire de l'objet ou un utilisateur détenant le droit sur tous les objets (*ALLOBJ) peuvent accorder à un autre utilisateur un droit de gestion sur un objet.

Paramètres

Mot-clé Description Valeurs possibles Remarques
WSOTYPE Type d'objet opérations graph Liste d'éléments Obligatoire, positionnel 1
Élément 1: *TPLWRKARA, *WRKARA, *TPLPRTOL, *PRTOL, *TPLPRTL, *PRTL, *TPLOUTQ, *TPLOUTQL, *OUTQL, *TPLJOBL, *JOBL, *TPLJOBQ, *TPLJOBLOG, *JOBLOG, *TPLJOBQL, *JOBQL, *TPLMSGL, *MSGL, *TPLMSGQ, *TPLMSGSND, *MSGSND, *TPLSGNUSL, *SGNUSL, *TPLOBJL, *OBJL, *TPLLIBSL, *LIBSL, *TPLLIB, *LAUNCH, *TPLLAUNCH, *PRSSET
USER Utilisateurs Valeurs uniques: *PUBLIC
Autres valeurs (jusqu'à 50 répétitions): Liste de qualificatifs
Facultatif, positionnel 2
Qualificatif 1: Utilisateurs Nom
AUT Droits Valeurs uniques: *CHANGE, *ALL, *USE, *EXCLUDE, *AUTL
Autres valeurs (jusqu'à 7 répétitions): *OBJEXIST, *OBJMGT, *OBJOPR, *ADD, *DLT, *READ, *UPD
Facultatif, positionnel 3
AUTL Liste d'autorisation Nom Facultatif
REFWSO Objet OG de référence Liste d'éléments Facultatif
Élément 1: *TPLWRKARA, *WRKARA, *TPLPRTOL, *PRTOL, *TPLPRTL, *PRTL, *TPLOUTQ, *TPLOUTQL, *OUTQL, *TPLJOBL, *JOBL, *TPLJOBQ, *TPLJOBLOG, *JOBLOG, *TPLJOBQL, *JOBQL, *TPLMSGL, *MSGL, *TPLMSGQ, *TPLMSGSND, *MSGSND, *TPLSGNUSL, *SGNUSL, *TPLOBJL, *OBJL, *TPLLIBSL, *LIBSL, *TPLLIB, *LAUNCH, *TPLLAUNCH, *PRSSET

Type d'objet opérations graph (WSOTYPE)

Indique les objets poste de travail dont les droits doivent être révisés.

Ce paramètre est obligatoire.

*TPLWRKARA
Modèle de zone de travail.
*WRKARA
Objets zones de travail.
*TPLPRTOL
Modèle de liste de sorties imprimante.
*PRTOL
Objets listes de sorties imprimante.
*TPLPRTL
Modèle de liste d'imprimantes.
*PRTL
Objets listes d'imprimantes.
*TPLOUTQ
Modèle de file d'attente en sortie.
*TPLOUTQL
Modèle de liste de files d'attente en sortie.
*OUTQL
Objets listes de files d'attente en sortie.
*TPLJOBL
Modèle de liste de travaux.
*JOBL
Objets listes de travaux.
*TPLJOBQ
Modèle de file d'attente de travaux.
*TPLJOBLOG
Modèle d'historique du travail.
*JOBLOG
Objets historiques du travail.
*TPLJOBQL
Modèle de liste de files d'attente de travaux.
*JOBQL
Objets listes de files d'attente de travaux.
*TPLMSGL
Modèle de liste de messages.
*MSGL
Objets listes de messages.
*TPLMSGQ
Modèle de file d'attente de messages.
*TPLMSGSND
Modèle d'émetteur de message.
*MSGSND
Objets émetteurs de message.
*TPLSGNUSL
Modèle de liste d'utilisateurs en session.
*SGNUSL
Objets listes d'utilisateurs en session.
*TPLOBJL
Modèle de liste d'objets.
*OBJL
Objets listes d'objets.
*TPLLIBSL
Modèle de liste de bibliothèques.
*LIBSL
Objets listes de bibliothèques.
*TPLLIB
Modèle de bibliothèque.
*TPLLAUNCH
Modèle d'émetteur de travaux.
*LAUNCH
Objets émetteurs de travaux.
*PRSSET
Objets caractéristiques personnelles.

Utilisateurs (USER)

Indique un ou plusieurs utilisateurs devant recevoir les droits sur l'objet nommé. Si des noms d'utilisateurs sont indiqués, les droits leur sont accordés à titre spécifique. De même, les droits accordés au moyen de cette commande peuvent être révoqués à titre spécifique par la commande RVKWSOAUT (Révoquer droits sur objet OG).

Ce paramètre est obligatoire, sauf si le paramètre Objet OG de référence (REFWSO) ou le paramètre Liste d'autorisation (AUTL) sont indiqués.

*PUBLIC
Tout utilisateur qui ne dispose pas de droit sur l'objet à titre spécifique, qui ne figure pas sur la liste d'autorisation, dont le groupe ne détient aucun droit ou ne figure pas sur la liste d'autorisation, est autorisé à utiliser l'objet dans les conditions indiquées au paramètre AUT.
nom
Indiquez le nom d'un ou plusieurs profils utilisateur. Vous pouvez indiquer jusqu'à 50 noms de profils utilisateur.

Droits (AUT)

Indique les droits devant être accordés aux utilisateurs spécifiés dans le paramètre Utilisateurs (USER).

Valeurs uniques

*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*EXCLUDE
L'utilisateur n'a pas accès au poste de travail.
*AUTL
Le droit public de la liste d'autorisation indiqué dans le paramètre AUTL est utilisé comme droit public sur l'objet.

Remarque :Vous ne pouvez indiquer AUT(*AUTL) que lorsque USER(*PUBLIC) est précisé.

Autres valeurs (jusqu'à 10 répétitions)

*OBJALTER
Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
*OBJMGT
Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
*OBJEXIST
Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Un utilisateur qui détient les droits spéciaux de sauvegarde du système *SAVSYS n'a pas besoin des droits d'existence sur l'objet.
*OBJOPR
Le droit d'opération sur un objet permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient sur cet objet.
*OBJREF
Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.

Droits sur les données

*ADD
Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
*DLT
Le droit de suppression permet de supprimer les données d'un objet.
*EXECUTE
Le droit d'exécution permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque.
*READ
Le droit de lecture permet d'afficher des données d'un objet ou de lancer un programme.
*UPD
Le droit de mise à jour permet de modifier les éléments d'un objet.

Liste d'autorisation (AUTL)

Indique la liste d'autorisation dont les membres doivent recevoir les droits sur l'objet indiqué dans le paramètre Type d'objet opérations graph (WSOTYPE). Vous devez disposer des droits de gestion d'une liste d'autorisation (*AUTLMGT) de la liste d'autorisation indiquée.

Ce paramètre est obligatoire, sauf si le paramètre Utilisateurs (USER) ou le paramètre Objet OG de référence (REFWSO) sont indiqués.

Objet OG de référence (REFWSO)

Indique l'objet poste de travail de référence pour l'attribution des droits. Ces droits sont accordés à l'objet indiqué dans le paramètre Type d'objet opérations graph (WSOTYPE). Les utilisateurs qui détiennent des droits sur l'objet de référence reçoivent les mêmes droits sur l'objet pour lequel des droits doivent être accordée. Si l'objet de référence est protégé par une liste d'autorisation, cette dernière protège également l'objet indiqué dans le paramètre WSOTYPE.

Ce paramètre est obligatoire, sauf si le paramètre Utilisateurs (USER) ou le paramètre Liste d'autorisation (AUTL) sont indiqués.

Exemples

GRTWSOAUT   WSOTYPE(*TPLWRKARA)  AUTL(KLIST)

Cette commande accorde le droit de gérer le modèle aux utilisateurs ayant des droits spécifiques dans la liste d'autorisation KLIST.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.