Service SQL IBM i (AS/400) · Vue
QSYS2.AUTHORITY_COLLECTION_IFS
Collecte des droits sur l'IFS
Vue qui restitue les vérifications de droits enregistrées pour les objets de l'IFS : chemin, droit requis et courant, source du droit, succès ou échec.
À quoi ça sert
Cette vue est le pendant de QSYS2.AUTHORITY_COLLECTION pour le système de fichiers intégré (IFS). Elle donne le profil utilisateur, l'horodatage, le chemin, le droit détaillé requis et courant, la source du droit, la liste d'autorisation, le groupe utilisé et l'indicateur de réussite du contrôle.
Elle sert à mesurer les droits réellement nécessaires sur un répertoire applicatif, à repérer les échecs d'accès et à resserrer la sécurité sans casser les traitements.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM QSYS2.AUTHORITY_COLLECTION_IFS
Aucune ligne : aucune collecte des droits (STRAUTCOL) n'est active sur notre IBM i de test.
L'exemple d'IBM
Passer en revue les échecs de droits sur les objets du répertoire app1dir de l'IFS.
-- Description: Review authority failures for objects in the app1dir directory in the integrated file system
SELECT * FROM QSYS2.AUTHORITY_COLLECTION_IFS
WHERE AUTHORITY_CHECK_SUCCESSFUL = '0' AND PATH_NAME LIKE '/app1dir/%' ;
Colonnes renvoyées (25)
Afficher les 25 colonnes
| Colonne | Type | Signification |
|---|---|---|
AUTHORIZATION_NAME |
VARCHAR(10) | Profil utilisateur |
CHECK_TIMESTAMP |
TIMESTAMP | Horodatage de la vérification |
PATH_NAME |
DBCLOB | Chemin |
SYSTEM_OBJECT_TYPE |
VARCHAR(8) | Type système de l'objet |
DETAILED_REQUIRED_AUTHORITY |
VARCHAR(61) | Détail des droits requis |
DETAILED_CURRENT_AUTHORITY |
VARCHAR(70) | Détail des droits courants |
AUTHORITY_SOURCE |
VARCHAR(50) | Source du droit |
AUTHORIZATION_LIST |
VARCHAR(10) | Liste d'autorisation |
GROUP_NAME |
VARCHAR(10) | Nom du groupe |
MULTIPLE_GROUPS_USED |
CHAR(1) | Plusieurs groupes utilisés |
AUTHORITY_CHECK_SUCCESSFUL |
CHAR(1) | Vérification de droit réussie |
JOB_NAME |
VARCHAR(10) | Nom du travail |
JOB_USER |
VARCHAR(10) | Profil utilisateur du travail |
JOB_NUMBER |
CHAR(6) | Numéro du travail |
THREAD_ID |
BIGINT | Identifiant de l'unité d'exécution |
ASP_NAME |
VARCHAR(10) | Nom de l'ASP |
ASP_NUMBER |
DECIMAL(5, 0) | Numéro de l'ASP |
MOST_RECENT_USER_STATE_PROGRAM_INVOKED |
VARCHAR(10) | Programme le plus récent appelé en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_SCHEMA |
VARCHAR(10) | Bibliothèque du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_MODULE |
VARCHAR(30) | Module le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_PROCEDURE |
VARCHAR(256) | Procédure du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_TYPE |
VARCHAR(8) | Type du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_ASP_NAME |
VARCHAR(10) | Nom de l'ASP du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_ASP_NUMBER |
DECIMAL(5, 0) | Numéro de l'ASP du programme le plus récent en état utilisateur |
MOST_RECENT_USER_STATE_PROGRAM_STATEMENT_NUMBER |
DECIMAL(10, 0) | Numéro d'instruction du programme le plus récent en état utilisateur |