Aller au contenu

RVKWSOAUT

Révoquer droits sur objet OG

En bref

La commande RVKWSOAUT (Révoquer droits sur objet OG) permet de révoquer les droits sur un objet utilisé par le programme Opérations graphiques IBM i.

RVKWSOAUT se lit RVK (Révoquer) + WSOAUT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

RVKWSOAUT WSOTYPE(…)

Paramètres

  • WSOTYPE Type d'objet opérations graph obligatoire
  • USER Utilisateurs
  • AUT Droits
  • AUTL Liste d'autorisation

Astuce : dans une session 5250, tapez RVKWSOAUT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QGY)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande RVKWSOAUT (Révoquer droits sur objet OG) permet de révoquer les droits sur un objet utilisé par le programme Opérations graphiques IBM i. Vous pouvez révoquer des droits spécifiques ou la totalité des droits d'un ou plusieurs utilisateurs nommés dans la commande, ainsi que les droits sur une liste d'autorisation pour l'objet nommé.

Cette commande peut être exécutée par un responsable de la sécurité, par un propriétaire de l'objet ou par un utilisateur qui dispose du droit de gestion sur l'objet dont les droits sont révoqués. Si un droit spécifique autre que *ALL est indiqué dans le paramètre AUT et qu'il n'est pas révoqué, un message indique de quel droit il s'agit.

*** Risques relatifs à la sécurité ***

La révocation de tous les droits sur un objet accordés à un utilisateur peut augmenter les droits dont celui-ci dispose. En effet, si l'utilisateur détient le droit *USE sur un objet et le droit *CHANGE sur la liste d'autorisation qui protège l'objet, la révocation de son droit *USE sur l'objet lui confère le droit *CHANGE sur l'objet.

Restrictions :

  • Si vous disposez du droit de gestion (*OBJMGT) sur l'objet, vous pouvez révoquer uniquement les droits qui vous ont été accordés spécifiquement.
  • Il se peut que vous ne soyez pas en mesure de révoquer les droits sur un objet qui a été alloué à un autre travail (verrouillé par ce dernier). De même, les droits sur un objet en cours d'utilisation ne peuvent pas être révoqués.

Paramètres

Mot-clé Description Valeurs possibles Remarques
WSOTYPE Type d'objet opérations graph Liste d'éléments Obligatoire, positionnel 1
Élément 1: *TPLWRKARA, *WRKARA, *TPLPRTOL, *PRTOL, *TPLPRTL, *PRTL, *TPLOUTQ, *TPLOUTQL, *OUTQL, *TPLJOBL, *JOBL, *TPLJOBQ, *TPLJOBLOG, *JOBLOG, *TPLJOBQL, *JOBQL, *TPLMSGL, *MSGL, *TPLMSGQ, *TPLMSGSND, *MSGSND, *TPLSGNUSL, *SGNUSL, *TPLOBJL, *OBJL, *TPLLIBSL, *LIBSL, *TPLLIB, *LAUNCH, *TPLLAUNCH, *PRSSET
USER Utilisateurs Valeurs uniques: *ALL, *PUBLIC
Autres valeurs (jusqu'à 50 répétitions): Liste de qualificatifs
Facultatif, positionnel 2
Qualificatif 1: Utilisateurs Nom
AUT Droits Valeurs uniques: *CHANGE, *ALL, *USE, *EXCLUDE, *AUTL
Autres valeurs (jusqu'à 7 répétitions): *OBJEXIST, *OBJMGT, *OBJOPR, *ADD, *DLT, *READ, *UPD
Facultatif, positionnel 3
AUTL Liste d'autorisation Nom Facultatif

Type d'objet opérations graph (WSOTYPE)

Indique l'objet poste de travail pour lequel les droits spécifiques doivent être révoqués.

Ce paramètre est obligatoire.

*TPLWRKARA
Les droits sur le modèle de zone de travail sont révoqués.
*WRKARA
Les droits sur les zones de travail sont révoqués.
*TPLPRTOL
Les droits sur le modèle de liste de sorties imprimante sont révoqués.
*PRTOL
Les droits sur les listes de sorties imprimante sont révoqués.
*TPLPRTL
Les droits sur le modèle de liste d'imprimantes sont révoqués.
*PRTL
Les droits sur les listes d'imprimantes sont révoqués.
*TPLOUTQ
Les droits sur le modèle de file d'attente en sortie sont révoqués.
*TPLOUTQL
Les droits sur le modèle de liste de files d'attente en sortie sont révoqués.
*OUTQL
Les droits sur les listes de files d'attente en sortie sont révoqués.
*TPLJOBL
Les droits sur le modèle de liste de travaux sont révoqués.
*JOBL
Les droits sur les listes de travaux sont révoqués.
*TPLJOBQ
Les droits sur le modèle de file d'attente de travaux sont révoqués.
*TPLJOBLOG
Les droits sur le modèle d'historique du travail sont révoqués.
*JOBLOG
Les droits sur les historiques du travail sont révoqués.
*TPLJOBQL
Les droits sur le modèle de liste de files d'attente de travaux sont révoqués.
*JOBQL
Les droits sur les listes de files d'attente de travaux sont révoqués.
*TPLMSGL
Les droits sur le modèle de liste de messages sont révoqués.
*MSGL
Les droits sur les listes de messages sont révoqués.
*TPLMSGQ
Les droits sur le modèle de file d'attente de messages sont révoqués.
*TPLMSGSND
Les droits sur le modèle d'émetteur de messages sont révoqués.
*MSGSND
Les droits sur les émetteurs de messages sont révoqués.
*TPLSGNUSL
Les droits sur le modèle de liste d'utilisateurs en session sont révoqués.
*SGNUSL
Les droits sur les listes d'utilisateurs en session sont révoqués.
*TPLOBJL
Les droits sur le modèle de liste d'objets sont révoqués.
*OBJL
Les droits sur les listes d'objets sont révoqués.
*TPLLIBSL
Les droits sur le modèle de liste de bibliothèques sont révoqués.
*LIBSL
Les droits sur les listes de bibliothèques sont révoqués.
*TPLLIB
Les droits sur le modèle de bibliothèque sont révoqués.
*TPLLAUNCH
Les droits sur le modèle de soumetteur de travaux sont révoqués.
*LAUNCH
Les droits sur les soumetteurs de travaux sont révoqués.
*PRSSET
Les droits sur les caractéristiques personnelles sont révoqués.

Utilisateurs (USER)

Indique un ou plusieurs utilisateurs dont les droits spécifiques sur l'objet désigné doivent être révoqués.

Les droits révoqués par cette commande sont liés à ceux accordés par la commande GRTWSOAUT (Accorder droits sur objet OG). Si des utilisateurs disposent de droits publics sur un objet du fait que USER(*PUBLIC) a été spécifié dans la commande GRTWSOAUT, ces droits publics se trouvent révoqués si vous indiquez *PUBLIC dans ce paramètre. Si des utilisateurs disposent de droits spécifiques sur un objet du fait que leur nom a été indiqué dans la commande GRTWSOAUT, vous devez indiquer leur nom dans ce paramètre afin de révoquer ces mêmes droits.

Les droits à révoquer sont indiqués dans le paramètre Droits (AUT).

Remarque :Vous devez indiquer ce paramètre ou le paramètre AUTL.

*ALL
Les droits indiqués dans le paramètre AUT sont retirés à tous les utilisateurs inscrits à l'exception du propriétaire, s'ils ont été accordés de façon publique ou explicite.
*PUBLIC
Les droits indiqués sont révoqués pour les utilisateurs n'ayant pas de droits spécifiques sur l'objet, ne figurant pas sur la liste d'autorisation, ou dont le profil de groupe n'a aucun droit sur l'objet. Les utilisateurs disposant de droits spécifiques sur l'objet les conservent.
nom
Indiquez le nom du profil utilisateur dont les droits désignés doivent être révoqués. Ce paramètre ne peut pas être utilisé pour révoquer les droits publics. Seuls les droits spécifiquement accordés à un utilisateur peuvent être spécifiquement révoqués.

Droits (AUT)

Indique le droit à révoquer pour les utilisateurs qui ne détiennent pas de droit spécifique sur l'objet, qui ne figurent pas dans la liste d'autorisation, et dont le groupe ne détient pas de droit spécifique sur l'objet.

Valeurs uniques

*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*EXCLUDE
L'utilisateur n'a pas accès au poste de travail.
*AUTL
Le droit public de la liste d'autorisation indiqué dans le paramètre AUTL est utilisé comme droit public sur l'objet.

Remarque :Vous ne pouvez indiquer AUT(*AUTL) que lorsque USER(*PUBLIC) est précisé.

Autres valeurs (jusqu'à 10 répétitions)

*OBJALTER
Ces droits permettent de modifier les attributs d'un objet. Si l'utilisateur dispose de ces droits sur un fichier base de données, il peut ajouter ou supprimer des déclencheurs ou des contraintes référentielles et uniques, et modifier les attributs de ce fichier. S'il dispose de ces droits sur un module SQL, il peut en modifier les attributs. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données et les modules SQL.
*OBJMGT
Le droit de gestion des objets permet d'indiquer le niveau de sécurité d'un objet, de le déplacer ou de le renommer, et d'ajouter des membres aux fichiers base de données.
*OBJEXIST
Les droits d'existence sur les objets permettent de gérer l'existence et la propriété d'un objet. Un utilisateur qui détient les droits spéciaux de sauvegarde du système *SAVSYS n'a pas besoin des droits d'existence sur l'objet.
*OBJOPR
Le droit d'opération sur un objet permet à un utilisateur de consulter la description d'un objet et d'utiliser celui-ci conformément aux droits sur les données qu'il détient sur cet objet.
*OBJREF
Les droits de référence à un objet permettent de faire référence à un objet à partir d'un autre objet, de telle sorte que ce dernier peut apporter des restrictions sur les opérations effectuées sur cet objet. Si l'utilisateur dispose de ces droits sur un fichier physique, il peut ajouter des contraintes référentielles selon lesquelles le fichier physique est le parent. Actuellement, ces droits sont utilisés uniquement pour les fichiers base de données.

Droits sur les données

*ADD
Le droit d'ajout donne le droit d'ajouter des postes à un objet (des postes de travail dans une file d'attente ou des enregistrements dans un fichier, par exemple).
*DLT
Le droit de suppression permet de supprimer les données d'un objet.
*EXECUTE
Le droit d'exécution permet d'exécuter un programme ou de rechercher un objet dans une bibliothèque.
*READ
Le droit de lecture permet d'afficher des données d'un objet ou de lancer un programme.
*UPD
Le droit de mise à jour permet de modifier les éléments d'un objet.

Liste d'autorisation (AUTL)

Indique la liste d'autorisation révoquée pour l'objet désigné dans le paramètre WSOTYPE. Si le droit public sur l'objet a pour valeur *AUTL, il devient *EXCLUDE. Le droit sur la liste d'autorisation est alors supprimé.

Remarque :Vous devez indiquer ce paramètre ou le paramètre USER. Si vous indiquez ce paramètre, le paramètre AUT est ignoré.

nom
Indiquez le nom de la liste d'autorisation.

Exemples

RVKWSOAUT   WSOTYPE(*SGNUSL)  USER(HEANDERSON)  AUT(*DLT *UPD)

Cette commande supprime les droits de suppression et de mise à jour sur les objets de la liste d'utilisateurs en session pour le profil utilisateur HEANDERSON.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.