Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.AUTHORITY_COLLECTION

Collecte des droits sur les objets

Vue qui restitue les vérifications de droits enregistrées par la collecte : profil, objet, droit requis, droit courant et réussite ou échec du contrôle.

À quoi ça sert

Cette vue lit les données de la collecte des droits (authority collection). Pour chaque vérification enregistrée, elle donne le profil utilisateur, l'objet, son type, le droit requis, le droit courant, la source du droit, la liste d'autorisation, et la colonne AUTHORITY_CHECK_SUCCESSFUL qui indique la réussite du contrôle.

Le paramètre USER vise un profil, avec en option OBJECTSCHEMA, OBJECTNAME et OBJECTTYPE. C'est l'outil idéal pour préparer une mise en sécurité : on collecte pendant un cycle d'activité, puis on analyse les échecs et les droits réellement utilisés avant de retirer des droits trop larges.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.AUTHORITY_COLLECTION

Aucune ligne : aucune collecte des droits (STRAUTCOL) n'est active sur notre IBM i de test.

L'exemple d'IBM

Passer en revue les échecs de droits en comparant le droit requis au droit courant.

-- Description: Review authority failures, contrasting the authority required versus the current authority 
SELECT AUTHORIZATION_NAME, OBJECT_NAME, SYSTEM_OBJECT_TYPE, 
REQUIRED_AUTHORITY, DETAILED_REQUIRED_AUTHORITY, CURRENT_AUTHORITY, A.* 
 FROM QSYS2.AUTHORITY_COLLECTION A 
 WHERE AUTHORITY_CHECK_SUCCESSFUL = '0' ORDER BY 1;

Bon à savoir

La collecte doit avoir été démarrée au préalable pour l'utilisateur concerné, sinon la vue est vide.

Paramètres

ParamètreTypePar défautSignification
USER VARCHAR(10) obligatoire Profil utilisateur
OBJECTSCHEMA VARCHAR(10) NULL Bibliothèque de l'objet
OBJECTNAME VARCHAR(10) NULL Nom de l'objet
OBJECTTYPE VARCHAR(8) NULL Type de l'objet

Colonnes renvoyées (64)

Afficher les 64 colonnes
ColonneTypeSignification
AUTHORIZATION_NAME VARCHAR(10) Profil utilisateur
CHECK_TIMESTAMP TIMESTAMP Horodatage de la vérification
SYSTEM_OBJECT_NAME VARCHAR(10) Nom système de l'objet
SYSTEM_OBJECT_SCHEMA VARCHAR(10) Bibliothèque système de l'objet
SYSTEM_OBJECT_TYPE VARCHAR(8) Type système de l'objet
OBJECT_ATTRIBUTE VARCHAR(10) Attribut de l'objet
ASP_NAME VARCHAR(10) Nom de l'ASP
ASP_NUMBER DECIMAL(5, 0) Numéro de l'ASP
OBJECT_NAME VARCHAR(128) Nom de l'objet
OBJECT_SCHEMA VARCHAR(128) Bibliothèque de l'objet
OBJECT_TYPE VARCHAR(9) Type de l'objet
AUTHORIZATION_LIST VARCHAR(10) Liste d'autorisation
AUTHORITY_CHECK_SUCCESSFUL CHAR(1) Vérification de droit réussie
CHECK_ANY_AUTHORITY CHAR(1) Vérification de tout droit
CACHED_AUTHORITY CHAR(1) Droit en cache
REQUIRED_AUTHORITY VARCHAR(7) Droit requis
DETAILED_REQUIRED_AUTHORITY VARCHAR(90) Détail des droits requis
CURRENT_AUTHORITY VARCHAR(8) Droit courant
DETAILED_CURRENT_AUTHORITY VARCHAR(99) Détail des droits courants
AUTHORITY_SOURCE VARCHAR(50) Source du droit
GROUP_NAME VARCHAR(10) Nom du groupe
MULTIPLE_GROUPS_USED CHAR(1) Plusieurs groupes utilisés
ADOPT_AUTHORITY_USED CHAR(1) Droit adopté utilisé
MULTIPLE_ADOPTING_PROGRAMS_USED CHAR(1) Plusieurs programmes adoptant des droits utilisés
ADOPTING_PROGRAM_NAME VARCHAR(10) Nom du programme adoptant
ADOPTING_PROGRAM_SCHEMA VARCHAR(10) Bibliothèque du programme adoptant
ADOPTING_PROCEDURE_NAME VARCHAR(256) Nom de la procédure adoptante
ADOPTING_PROGRAM_TYPE VARCHAR(8) Type du programme adoptant
ADOPTING_PROGRAM_ASP_NAME VARCHAR(10) Nom de l'ASP du programme adoptant
ADOPTING_PROGRAM_ASP_NUMBER DECIMAL(5, 0) Numéro de l'ASP du programme adoptant
ADOPTING_PROGRAM_STATEMENT_NUMBER DECIMAL(10, 0) Numéro d'instruction du programme adoptant
ADOPTING_PROGRAM_OWNER VARCHAR(10) Propriétaire du programme adoptant
CURRENT_ADOPTED_AUTHORITY VARCHAR(8) Droit adopté courant
DETAILED_CURRENT_ADOPTED_AUTHORITY VARCHAR(99) Détail des droits adoptés courants
ADOPTED_AUTHORITY_SOURCE VARCHAR(50) Source du droit adopté
MOST_RECENT_PROGRAM_INVOKED VARCHAR(10) Programme le plus récent appelé
MOST_RECENT_PROGRAM_SCHEMA VARCHAR(10) Bibliothèque du programme le plus récent
MOST_RECENT_MODULE VARCHAR(30) Module le plus récent
MOST_RECENT_PROGRAM_PROCEDURE VARCHAR(256) Procédure du programme le plus récent
MOST_RECENT_PROGRAM_TYPE VARCHAR(8) Type du programme le plus récent
MOST_RECENT_PROGRAM_ASP_NAME VARCHAR(10) Nom de l'ASP du programme le plus récent
MOST_RECENT_PROGRAM_ASP_NUMBER DECIMAL(5, 0) Numéro de l'ASP du programme le plus récent
MOST_RECENT_PROGRAM_STATEMENT_NUMBER DECIMAL(10, 0) Numéro d'instruction du programme le plus récent
MOST_RECENT_USER_STATE_PROGRAM_INVOKED VARCHAR(10) Programme le plus récent appelé en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_SCHEMA VARCHAR(10) Bibliothèque du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_MODULE VARCHAR(30) Module le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_PROCEDURE VARCHAR(256) Procédure du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_TYPE VARCHAR(8) Type du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_ASP_NAME VARCHAR(10) Nom de l'ASP du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_ASP_NUMBER DECIMAL(5, 0) Numéro de l'ASP du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_STATEMENT_NUMBER DECIMAL(10, 0) Numéro d'instruction du programme le plus récent en état utilisateur
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER CHAR(6) Numéro du travail
THREAD_ID BIGINT Identifiant de l'unité d'exécution
CURRENT_USER VARCHAR(10) Profil utilisateur courant
OBJECT_FILE_ID BINARY(16) Identifiant de fichier de l'objet
OBJECT_ASP_NAME VARCHAR(10) Nom de l'ASP de l'objet
OBJECT_ASP_NUMBER DECIMAL(5, 0) Numéro de l'ASP de l'objet
PATH_NAME DBCLOB Chemin
PATH_REGION CHAR(2) Région du chemin
PATH_LANGUAGE CHAR(3) Langue du chemin
ABSOLUTE_PATH_INDICATOR CHAR(1) Indicateur de chemin absolu
RELATIVE_DIRECTORY_FILE_ID BINARY(16) Identifiant de fichier du répertoire relatif