Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.AUTHORITY_COLLECTION_IFS

Collecte des droits sur l'IFS

Vue qui restitue les vérifications de droits enregistrées pour les objets de l'IFS : chemin, droit requis et courant, source du droit, succès ou échec.

À quoi ça sert

Cette vue est le pendant de QSYS2.AUTHORITY_COLLECTION pour le système de fichiers intégré (IFS). Elle donne le profil utilisateur, l'horodatage, le chemin, le droit détaillé requis et courant, la source du droit, la liste d'autorisation, le groupe utilisé et l'indicateur de réussite du contrôle.

Elle sert à mesurer les droits réellement nécessaires sur un répertoire applicatif, à repérer les échecs d'accès et à resserrer la sécurité sans casser les traitements.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.AUTHORITY_COLLECTION_IFS

Aucune ligne : aucune collecte des droits (STRAUTCOL) n'est active sur notre IBM i de test.

L'exemple d'IBM

Passer en revue les échecs de droits sur les objets du répertoire app1dir de l'IFS.

-- Description: Review authority failures for objects in the app1dir directory in the integrated file system 
SELECT * FROM QSYS2.AUTHORITY_COLLECTION_IFS 
 WHERE AUTHORITY_CHECK_SUCCESSFUL = '0' AND PATH_NAME LIKE '/app1dir/%' ;

Colonnes renvoyées (25)

Afficher les 25 colonnes
ColonneTypeSignification
AUTHORIZATION_NAME VARCHAR(10) Profil utilisateur
CHECK_TIMESTAMP TIMESTAMP Horodatage de la vérification
PATH_NAME DBCLOB Chemin
SYSTEM_OBJECT_TYPE VARCHAR(8) Type système de l'objet
DETAILED_REQUIRED_AUTHORITY VARCHAR(61) Détail des droits requis
DETAILED_CURRENT_AUTHORITY VARCHAR(70) Détail des droits courants
AUTHORITY_SOURCE VARCHAR(50) Source du droit
AUTHORIZATION_LIST VARCHAR(10) Liste d'autorisation
GROUP_NAME VARCHAR(10) Nom du groupe
MULTIPLE_GROUPS_USED CHAR(1) Plusieurs groupes utilisés
AUTHORITY_CHECK_SUCCESSFUL CHAR(1) Vérification de droit réussie
JOB_NAME VARCHAR(10) Nom du travail
JOB_USER VARCHAR(10) Profil utilisateur du travail
JOB_NUMBER CHAR(6) Numéro du travail
THREAD_ID BIGINT Identifiant de l'unité d'exécution
ASP_NAME VARCHAR(10) Nom de l'ASP
ASP_NUMBER DECIMAL(5, 0) Numéro de l'ASP
MOST_RECENT_USER_STATE_PROGRAM_INVOKED VARCHAR(10) Programme le plus récent appelé en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_SCHEMA VARCHAR(10) Bibliothèque du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_MODULE VARCHAR(30) Module le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_PROCEDURE VARCHAR(256) Procédure du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_TYPE VARCHAR(8) Type du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_ASP_NAME VARCHAR(10) Nom de l'ASP du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_ASP_NUMBER DECIMAL(5, 0) Numéro de l'ASP du programme le plus récent en état utilisateur
MOST_RECENT_USER_STATE_PROGRAM_STATEMENT_NUMBER DECIMAL(10, 0) Numéro d'instruction du programme le plus récent en état utilisateur