Service SQL IBM i (AS/400) · Vue
QSYS2.AUTHORIZATION_LIST_INFO
Objets protégés par liste d'autorisation
Vue qui liste les objets sécurisés par chaque liste d'autorisation, avec leur propriétaire, leur groupe principal et leur description.
À quoi ça sert
Cette vue renvoie, pour chaque liste d'autorisation, les objets qu'elle protège : nom et type système, bibliothèque, propriétaire, groupe principal, texte descriptif, groupe d'ASP et détenteur de droits.
On s'en sert pour auditer l'usage des listes d'autorisation, retrouver les objets rattachés à une liste avant de la modifier, ou repérer ceux qui n'y sont pas, comme dans l'exemple d'IBM qui compare la liste des objets d'une bibliothèque avec ceux de la liste.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM QSYS2.AUTHORIZATION_LIST_INFO
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| AUTHORIZATION_LIST Liste d'autorisation | SYSTEM_OBJECT_SCHEMA Bibliothèque système de l'objet | SYSTEM_OBJECT_NAME Nom système de l'objet | SYSTEM_OBJECT_TYPE Type système de l'objet | OBJECT_ATTRIBUTE Attribut de l'objet | OBJECT_SCHEMA Bibliothèque de l'objet | OBJECT_NAME Nom de l'objet | OBJECT_TYPE Type de l'objet | OBJECT_OWNER Propriétaire de l'objet | PRIMARY_GROUP Groupe principal | TEXT_DESCRIPTION Texte descriptif | ASPGRP Groupe d'ASP | AUTHORITY_HOLDER Détenteur de droits | PATH_NAME Chemin | DLO_NAME Nom de l'objet bibliothèque de documents (DLO) | FOLDER_PATH Chemin du dossier |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| UTIL900 | BIBAPP411 | JOBQGRP01 | *JOBQ | NULL | BIBAPP411 | JOBQGRP01 | NULL | UTIL126 | NULL | Description de l'objet | *SYSBAS | NO | NULL | NULL | NULL |
| UTIL900 | BIBAPP411 | OUTQGRP01 | *OUTQ | NULL | BIBAPP411 | OUTQGRP01 | NULL | UTIL126 | NULL | Description de l'objet | *SYSBAS | NO | NULL | NULL | NULL |
| UTIL900 | BIBAPP411 | JOBDGRP01 | *JOBD | NULL | BIBAPP411 | JOBDGRP01 | NULL | UTIL126 | NULL | Description de l'objet | *SYSBAS | NO | NULL | NULL | NULL |
| UTIL900 | QSYS | BIBAPP411 | *LIB | PROD | QSYS | BIBAPP411 | NULL | UTIL126 | NULL | Bibliothèque d'application | *SYSBAS | NO | NULL | NULL | NULL |
| UTIL901 | BIBAPP412 | JOBQGRP02 | *JOBQ | NULL | BIBAPP412 | JOBQGRP02 | NULL | UTIL126 | NULL | Description de l'objet | *SYSBAS | NO | NULL | NULL | NULL |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Trouver les objets qui ne sont pas inclus dans la liste d'autorisation TOYSTOREAL pour la bibliothèque TOYSTORE.
-- Description: Find objects not included in the authorization list for
-- Schema = TOYSTORE Authorization List = TOYSTOREAL
WITH ALLOBJS(OBJNAME, OBJDEFINER, OBJTYPE, SQL_OBJECT_TYPE) AS (
SELECT OBJNAME, OBJDEFINER, OBJTYPE, SQL_OBJECT_TYPE
FROM TABLE(QSYS2.OBJECT_STATISTICS('TOYSTORE', 'ALL')) O),
AUTLOBJS(OBJNAME) AS (
SELECT SYSTEM_OBJECT_NAME
FROM QSYS2.AUTHORIZATION_LIST_INFO b
WHERE B.AUTHORIZATION_LIST = 'TOYSTOREAL'
) SELECT A.OBJNAME, OBJDEFINER, OBJTYPE, SQL_OBJECT_TYPE
FROM ALLOBJS A LEFT EXCEPTION JOIN AUTLOBJS B
ON A.OBJNAME = B.OBJNAME;
Colonnes renvoyées (16)
Afficher les 16 colonnes
| Colonne | Type | Signification |
|---|---|---|
AUTHORIZATION_LIST |
VARCHAR(10) | Liste d'autorisation |
SYSTEM_OBJECT_SCHEMA |
VARCHAR(10) | Bibliothèque système de l'objet |
SYSTEM_OBJECT_NAME |
VARCHAR(10) | Nom système de l'objet |
SYSTEM_OBJECT_TYPE |
VARCHAR(8) | Type système de l'objet |
OBJECT_ATTRIBUTE |
VARCHAR(5) | Attribut de l'objet |
OBJECT_SCHEMA |
VARCHAR(128) | Bibliothèque de l'objet |
OBJECT_NAME |
VARCHAR(128) | Nom de l'objet |
OBJECT_TYPE |
VARCHAR(9) | Type de l'objet |
OBJECT_OWNER |
VARCHAR(10) | Propriétaire de l'objet |
PRIMARY_GROUP |
VARCHAR(10) | Groupe principal |
TEXT_DESCRIPTION |
VARCHAR(50) | Texte descriptif |
ASPGRP |
VARCHAR(10) | Groupe d'ASP |
AUTHORITY_HOLDER |
VARCHAR(3) | Détenteur de droits |
PATH_NAME |
DBCLOB | Chemin |
DLO_NAME |
VARCHAR(12) | Nom de l'objet bibliothèque de documents (DLO) |
FOLDER_PATH |
VARCHAR(63) | Chemin du dossier |