RVKWSOAUT
Révoquer droits sur objet OG
En bref
La commande RVKWSOAUT (Révoquer droits sur objet OG) permet de révoquer les droits sur un objet utilisé par le programme Opérations graphiques IBM i.
RVKWSOAUT se lit RVK
(Révoquer) + WSOAUT.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
RVKWSOAUT WSOTYPE(…)
Paramètres
-
WSOTYPEType d'objet opérations graph obligatoire -
USERUtilisateurs -
AUTDroits -
AUTLListe d'autorisation
Astuce : dans une session 5250, tapez RVKWSOAUT puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QGY)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande RVKWSOAUT (Révoquer droits sur objet OG) permet de révoquer les droits sur un objet utilisé par le programme Opérations graphiques IBM i. Vous pouvez révoquer des droits spécifiques ou la totalité des droits d'un ou plusieurs utilisateurs nommés dans la commande, ainsi que les droits sur une liste d'autorisation pour l'objet nommé.
Cette commande peut être exécutée par un responsable de la sécurité, par un propriétaire de l'objet ou par un utilisateur qui dispose du droit de gestion sur l'objet dont les droits sont révoqués. Si un droit spécifique autre que *ALL est indiqué dans le paramètre AUT et qu'il n'est pas révoqué, un message indique de quel droit il s'agit.
*** Risques relatifs à la sécurité ***
La révocation de tous les droits sur un objet accordés à un utilisateur peut augmenter les droits dont celui-ci dispose. En effet, si l'utilisateur détient le droit *USE sur un objet et le droit *CHANGE sur la liste d'autorisation qui protège l'objet, la révocation de son droit *USE sur l'objet lui confère le droit *CHANGE sur l'objet.
Restrictions :
- Si vous disposez du droit de gestion (*OBJMGT) sur l'objet, vous pouvez révoquer uniquement les droits qui vous ont été accordés spécifiquement.
- Il se peut que vous ne soyez pas en mesure de révoquer les droits sur un objet qui a été alloué à un autre travail (verrouillé par ce dernier). De même, les droits sur un objet en cours d'utilisation ne peuvent pas être révoqués.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| WSOTYPE | Type d'objet opérations graph | Liste d'éléments | Obligatoire, positionnel 1 |
| Élément 1: | *TPLWRKARA, *WRKARA, *TPLPRTOL, *PRTOL, *TPLPRTL, *PRTL, *TPLOUTQ, *TPLOUTQL, *OUTQL, *TPLJOBL, *JOBL, *TPLJOBQ, *TPLJOBLOG, *JOBLOG, *TPLJOBQL, *JOBQL, *TPLMSGL, *MSGL, *TPLMSGQ, *TPLMSGSND, *MSGSND, *TPLSGNUSL, *SGNUSL, *TPLOBJL, *OBJL, *TPLLIBSL, *LIBSL, *TPLLIB, *LAUNCH, *TPLLAUNCH, *PRSSET | ||
| USER | Utilisateurs | Valeurs uniques: *ALL, *PUBLIC Autres valeurs (jusqu'à 50 répétitions): Liste de qualificatifs |
Facultatif, positionnel 2 |
| Qualificatif 1: Utilisateurs | Nom | ||
| AUT | Droits | Valeurs uniques: *CHANGE, *ALL, *USE, *EXCLUDE, *AUTL Autres valeurs (jusqu'à 7 répétitions): *OBJEXIST, *OBJMGT, *OBJOPR, *ADD, *DLT, *READ, *UPD |
Facultatif, positionnel 3 |
| AUTL | Liste d'autorisation | Nom | Facultatif |
Type d'objet opérations graph (WSOTYPE)
Indique l'objet poste de travail pour lequel les droits spécifiques doivent être révoqués.
Ce paramètre est obligatoire.
- *TPLWRKARA
- Les droits sur le modèle de zone de travail sont révoqués.
- *WRKARA
- Les droits sur les zones de travail sont révoqués.
- *TPLPRTOL
- Les droits sur le modèle de liste de sorties imprimante sont révoqués.
- *PRTOL
- Les droits sur les listes de sorties imprimante sont révoqués.
- *TPLPRTL
- Les droits sur le modèle de liste d'imprimantes sont révoqués.
- *PRTL
- Les droits sur les listes d'imprimantes sont révoqués.
- *TPLOUTQ
- Les droits sur le modèle de file d'attente en sortie sont révoqués.
- *TPLOUTQL
- Les droits sur le modèle de liste de files d'attente en sortie sont révoqués.
- *OUTQL
- Les droits sur les listes de files d'attente en sortie sont révoqués.
- *TPLJOBL
- Les droits sur le modèle de liste de travaux sont révoqués.
- *JOBL
- Les droits sur les listes de travaux sont révoqués.
- *TPLJOBQ
- Les droits sur le modèle de file d'attente de travaux sont révoqués.
- *TPLJOBLOG
- Les droits sur le modèle d'historique du travail sont révoqués.
- *JOBLOG
- Les droits sur les historiques du travail sont révoqués.
- *TPLJOBQL
- Les droits sur le modèle de liste de files d'attente de travaux sont révoqués.
- *JOBQL
- Les droits sur les listes de files d'attente de travaux sont révoqués.
- *TPLMSGL
- Les droits sur le modèle de liste de messages sont révoqués.
- *MSGL
- Les droits sur les listes de messages sont révoqués.
- *TPLMSGQ
- Les droits sur le modèle de file d'attente de messages sont révoqués.
- *TPLMSGSND
- Les droits sur le modèle d'émetteur de messages sont révoqués.
- *MSGSND
- Les droits sur les émetteurs de messages sont révoqués.
- *TPLSGNUSL
- Les droits sur le modèle de liste d'utilisateurs en session sont révoqués.
- *SGNUSL
- Les droits sur les listes d'utilisateurs en session sont révoqués.
- *TPLOBJL
- Les droits sur le modèle de liste d'objets sont révoqués.
- *OBJL
- Les droits sur les listes d'objets sont révoqués.
- *TPLLIBSL
- Les droits sur le modèle de liste de bibliothèques sont révoqués.
- *LIBSL
- Les droits sur les listes de bibliothèques sont révoqués.
- *TPLLIB
- Les droits sur le modèle de bibliothèque sont révoqués.
- *TPLLAUNCH
- Les droits sur le modèle de soumetteur de travaux sont révoqués.
- *LAUNCH
- Les droits sur les soumetteurs de travaux sont révoqués.
- *PRSSET
- Les droits sur les caractéristiques personnelles sont révoqués.
Utilisateurs (USER)
Indique un ou plusieurs utilisateurs dont les droits spécifiques sur l'objet désigné doivent être révoqués.
Les droits révoqués par cette commande sont liés à ceux accordés par la commande GRTWSOAUT (Accorder droits sur objet OG). Si des utilisateurs disposent de droits publics sur un objet du fait que USER(*PUBLIC) a été spécifié dans la commande GRTWSOAUT, ces droits publics se trouvent révoqués si vous indiquez *PUBLIC dans ce paramètre. Si des utilisateurs disposent de droits spécifiques sur un objet du fait que leur nom a été indiqué dans la commande GRTWSOAUT, vous devez indiquer leur nom dans ce paramètre afin de révoquer ces mêmes droits.
Les droits à révoquer sont indiqués dans le paramètre Droits (AUT).
Remarque :Vous devez indiquer ce paramètre ou le paramètre AUTL.
- *ALL
- Les droits indiqués dans le paramètre AUT sont retirés à tous les utilisateurs inscrits à l'exception du propriétaire, s'ils ont été accordés de façon publique ou explicite.
- *PUBLIC
- Les droits indiqués sont révoqués pour les utilisateurs n'ayant pas de droits spécifiques sur l'objet, ne figurant pas sur la liste d'autorisation, ou dont le profil de groupe n'a aucun droit sur l'objet. Les utilisateurs disposant de droits spécifiques sur l'objet les conservent.
- nom
- Indiquez le nom du profil utilisateur dont les droits désignés doivent être révoqués. Ce paramètre ne peut pas être utilisé pour révoquer les droits publics. Seuls les droits spécifiquement accordés à un utilisateur peuvent être spécifiquement révoqués.
Droits (AUT)
Indique le droit à révoquer pour les utilisateurs qui ne détiennent pas de droit spécifique sur l'objet, qui ne figurent pas dans la liste d'autorisation, et dont le groupe ne détient pas de droit spécifique sur l'objet.
Valeurs uniques
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès au poste de travail.
- *AUTL
- Le droit public de la liste d'autorisation indiqué dans le paramètre AUTL est utilisé comme droit public sur l'objet.
Remarque :Vous ne pouvez indiquer AUT(*AUTL) que lorsque USER(*PUBLIC) est précisé.
Autres valeurs (jusqu'à 10 répétitions)
- *OBJALTER
- Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
- *OBJMGT
- Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
- *OBJEXIST
- Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Un utilisateur qui détient les droits spéciaux de sauvegarde du système *SAVSYS n'a pas besoin des droits d'existence sur l'objet.
- *OBJOPR
- Le droit d'opération sur un objet permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient sur cet objet.
- *OBJREF
- Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.
Droits sur les données
- *ADD
- Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
- *DLT
- Le droit de suppression permet de supprimer les données d'un objet.
- *EXECUTE
- Le droit d'exécution permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque.
- *READ
- Le droit de lecture permet d'afficher des données d'un objet ou de lancer un programme.
- *UPD
- Le droit de mise à jour permet de modifier les éléments d'un objet.
Liste d'autorisation (AUTL)
Indique la liste d'autorisation révoquée pour l'objet désigné dans le paramètre WSOTYPE. Si le droit public sur l'objet a pour valeur *AUTL, il devient *EXCLUDE. Le droit sur la liste d'autorisation est alors supprimé.
Remarque :Vous devez indiquer ce paramètre ou le paramètre USER. Si vous indiquez ce paramètre, le paramètre AUT est ignoré.
- nom
- Indiquez le nom de la liste d'autorisation.
Exemples
RVKWSOAUT WSOTYPE(*SGNUSL) USER(HEANDERSON) AUT(*DLT *UPD)
Cette commande supprime les droits de suppression et de mise à jour sur les objets de la liste d'utilisateurs en session pour le profil utilisateur HEANDERSON.
Messages d'erreur
Unknown© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.