Service SQL IBM i (AS/400) · Vue
QSYS2.AUTHORITY_COLLECTION
Collecte des droits sur les objets
Vue qui restitue les vérifications de droits enregistrées par la collecte : profil, objet, droit requis, droit courant et réussite ou échec du contrôle.
À quoi ça sert
Cette vue lit les données de la collecte des droits (authority collection). Pour chaque vérification enregistrée, elle donne le profil utilisateur, l'objet, son type, le droit requis, le droit courant, la source du droit, la liste d'autorisation, et la colonne AUTHORITY_CHECK_SUCCESSFUL qui indique la réussite du contrôle.
Le paramètre USER vise un profil, avec en option OBJECTSCHEMA, OBJECTNAME et OBJECTTYPE. C'est l'outil idéal pour préparer une mise en sécurité : on collecte pendant un cycle d'activité, puis on analyse les échecs et les droits réellement utilisés avant de retirer des droits trop larges.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM QSYS2.AUTHORITY_COLLECTION
Aucune ligne : aucune collecte des droits (STRAUTCOL) n'est active sur notre IBM i de test.
L'exemple d'IBM
Passer en revue les échecs de droits en comparant le droit requis au droit courant.
-- Description: Review authority failures, contrasting the authority required versus the current authority
SELECT AUTHORIZATION_NAME, OBJECT_NAME, SYSTEM_OBJECT_TYPE,
REQUIRED_AUTHORITY, DETAILED_REQUIRED_AUTHORITY, CURRENT_AUTHORITY, A.*
FROM QSYS2.AUTHORITY_COLLECTION A
WHERE AUTHORITY_CHECK_SUCCESSFUL = '0' ORDER BY 1;
Bon à savoir
La collecte doit avoir été démarrée au préalable pour l'utilisateur concerné, sinon la vue est vide.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
USER |
VARCHAR(10) | obligatoire | Profil utilisateur |
OBJECTSCHEMA |
VARCHAR(10) | NULL | Bibliothèque de l'objet |
OBJECTNAME |
VARCHAR(10) | NULL | Nom de l'objet |
OBJECTTYPE |
VARCHAR(8) | NULL | Type de l'objet |
Colonnes renvoyées (64)
Afficher les 64 colonnes
| Colonne | Type | Signification |
|---|---|---|
AUTHORIZATION_NAME |
VARCHAR(10) | Profil utilisateur |
CHECK_TIMESTAMP |
TIMESTAMP | Horodatage de la vérification |
SYSTEM_OBJECT_NAME |
VARCHAR(10) | Nom système de l'objet |
SYSTEM_OBJECT_SCHEMA |
VARCHAR(10) | Bibliothèque système de l'objet |
SYSTEM_OBJECT_TYPE |
VARCHAR(8) | Type système de l'objet |
OBJECT_ATTRIBUTE |
VARCHAR(10) | Attribut de l'objet |
ASP_NAME |
VARCHAR(10) | Nom de l'ASP |
ASP_NUMBER |
DECIMAL(5, 0) | Numéro de l'ASP |
OBJECT_NAME |
VARCHAR(128) | Nom de l'objet |
OBJECT_SCHEMA |
VARCHAR(128) | Bibliothèque de l'objet |
OBJECT_TYPE |
VARCHAR(9) | Type de l'objet |
AUTHORIZATION_LIST |
VARCHAR(10) | Liste d'autorisation |
AUTHORITY_CHECK_SUCCESSFUL |
CHAR(1) | Vérification de droit réussie |
CHECK_ANY_AUTHORITY |
CHAR(1) | Vérification de tout droit |
CACHED_AUTHORITY |
CHAR(1) | Droit en cache |
REQUIRED_AUTHORITY |
VARCHAR(7) | Droit requis |
DETAILED_REQUIRED_AUTHORITY |
VARCHAR(90) | Détail des droits requis |
CURRENT_AUTHORITY |
VARCHAR(8) | Droit courant |
DETAILED_CURRENT_AUTHORITY |
VARCHAR(99) | Détail des droits courants |
AUTHORITY_SOURCE |
VARCHAR(50) | Source du droit |
GROUP_NAME |
VARCHAR(10) | Nom du groupe |
MULTIPLE_GROUPS_USED |
CHAR(1) | Plusieurs groupes utilisés |
ADOPT_AUTHORITY_USED |
CHAR(1) | Droit adopté utilisé |
MULTIPLE_ADOPTING_PROGRAMS_USED |
CHAR(1) | Plusieurs programmes adoptant des droits utilisés |
ADOPTING_PROGRAM_NAME |
VARCHAR(10) | Nom du programme adoptant |
ADOPTING_PROGRAM_SCHEMA |
VARCHAR(10) | Bibliothèque du programme adoptant |
ADOPTING_PROCEDURE_NAME |
VARCHAR(256) | Nom de la procédure adoptante |
ADOPTING_PROGRAM_TYPE |
VARCHAR(8) | Type du programme adoptant |
ADOPTING_PROGRAM_ASP_NAME |
VARCHAR(10) | Nom de l'ASP du programme adoptant |
ADOPTING_PROGRAM_ASP_NUMBER |
DECIMAL(5, 0) | Numéro de l'ASP du programme adoptant |
ADOPTING_PROGRAM_STATEMENT_NUMBER |
DECIMAL(10, 0) | Numéro d'instruction du programme adoptant |
ADOPTING_PROGRAM_OWNER |
VARCHAR(10) | Propriétaire du programme adoptant |
CURRENT_ADOPTED_AUTHORITY |
VARCHAR(8) | Droit adopté courant |
DETAILED_CURRENT_ADOPTED_AUTHORITY |
VARCHAR(99) | Détail des droits adoptés courants |
ADOPTED_AUTHORITY_SOURCE |
VARCHAR(50) | Source du droit adopté |
MOST_RECENT_PROGRAM_INVOKED |
VARCHAR(10) | Programme le plus récent appelé |
MOST_RECENT_PROGRAM_SCHEMA |
VARCHAR(10) | Bibliothèque du programme le plus récent |
MOST_RECENT_MODULE |
VARCHAR(30) | Module le plus récent |
MOST_RECENT_PROGRAM_PROCEDURE |
VARCHAR(256) | Procédure du programme le plus récent |
MOST_RECENT_PROGRAM_TYPE |
VARCHAR(8) | Type du programme le plus récent |
MOST_RECENT_PROGRAM_ASP_NAME |
VARCHAR(10) | Nom de l'ASP du programme le plus récent |
MOST_RECENT_PROGRAM_ASP_NUMBER |
DECIMAL(5, 0) | Numéro de l'ASP du programme le plus récent |
MOST_RECENT_PROGRAM_STATEMENT_NUMBER |
DECIMAL(10, 0) | Numéro d'instruction du programme le plus récent |
MOST_RECENT_USER_STATE_PROGRAM_INVOKED |
VARCHAR(10) | Programme le plus récent appelé en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_SCHEMA |
VARCHAR(10) | Bibliothèque du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_MODULE |
VARCHAR(30) | Module le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_PROCEDURE |
VARCHAR(256) | Procédure du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_TYPE |
VARCHAR(8) | Type du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_ASP_NAME |
VARCHAR(10) | Nom de l'ASP du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_ASP_NUMBER |
DECIMAL(5, 0) | Numéro de l'ASP du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_STATEMENT_NUMBER |
DECIMAL(10, 0) | Numéro d'instruction du programme le plus récent en état utilisateur |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
CHAR(6) | Numéro du travail |
THREAD_ID |
BIGINT | Identifiant de l'unité d'exécution |
CURRENT_USER |
VARCHAR(10) | Profil utilisateur courant |
OBJECT_FILE_ID |
BINARY(16) | Identifiant de fichier de l'objet |
OBJECT_ASP_NAME |
VARCHAR(10) | Nom de l'ASP de l'objet |
OBJECT_ASP_NUMBER |
DECIMAL(5, 0) | Numéro de l'ASP de l'objet |
PATH_NAME |
DBCLOB | Chemin |
PATH_REGION |
CHAR(2) | Région du chemin |
PATH_LANGUAGE |
CHAR(3) | Langue du chemin |
ABSOLUTE_PATH_INDICATOR |
CHAR(1) | Indicateur de chemin absolu |
RELATIVE_DIRECTORY_FILE_ID |
BINARY(16) | Identifiant de fichier du répertoire relatif |