Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.AUTHORIZATION_LIST_INFO

Objets protégés par liste d'autorisation

Vue qui liste les objets sécurisés par chaque liste d'autorisation, avec leur propriétaire, leur groupe principal et leur description.

À quoi ça sert

Cette vue renvoie, pour chaque liste d'autorisation, les objets qu'elle protège : nom et type système, bibliothèque, propriétaire, groupe principal, texte descriptif, groupe d'ASP et détenteur de droits.

On s'en sert pour auditer l'usage des listes d'autorisation, retrouver les objets rattachés à une liste avant de la modifier, ou repérer ceux qui n'y sont pas, comme dans l'exemple d'IBM qui compare la liste des objets d'une bibliothèque avec ceux de la liste.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.AUTHORIZATION_LIST_INFO

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

AUTHORIZATION_LIST Liste d'autorisation SYSTEM_OBJECT_SCHEMA Bibliothèque système de l'objet SYSTEM_OBJECT_NAME Nom système de l'objet SYSTEM_OBJECT_TYPE Type système de l'objet OBJECT_ATTRIBUTE Attribut de l'objet OBJECT_SCHEMA Bibliothèque de l'objet OBJECT_NAME Nom de l'objet OBJECT_TYPE Type de l'objet OBJECT_OWNER Propriétaire de l'objet PRIMARY_GROUP Groupe principal TEXT_DESCRIPTION Texte descriptif ASPGRP Groupe d'ASP AUTHORITY_HOLDER Détenteur de droits PATH_NAME Chemin DLO_NAME Nom de l'objet bibliothèque de documents (DLO) FOLDER_PATH Chemin du dossier
UTIL900 BIBAPP411 JOBQGRP01 *JOBQ NULL BIBAPP411 JOBQGRP01 NULL UTIL126 NULL Description de l'objet *SYSBAS NO NULL NULL NULL
UTIL900 BIBAPP411 OUTQGRP01 *OUTQ NULL BIBAPP411 OUTQGRP01 NULL UTIL126 NULL Description de l'objet *SYSBAS NO NULL NULL NULL
UTIL900 BIBAPP411 JOBDGRP01 *JOBD NULL BIBAPP411 JOBDGRP01 NULL UTIL126 NULL Description de l'objet *SYSBAS NO NULL NULL NULL
UTIL900 QSYS BIBAPP411 *LIB PROD QSYS BIBAPP411 NULL UTIL126 NULL Bibliothèque d'application *SYSBAS NO NULL NULL NULL
UTIL901 BIBAPP412 JOBQGRP02 *JOBQ NULL BIBAPP412 JOBQGRP02 NULL UTIL126 NULL Description de l'objet *SYSBAS NO NULL NULL NULL

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Trouver les objets qui ne sont pas inclus dans la liste d'autorisation TOYSTOREAL pour la bibliothèque TOYSTORE.

-- Description: Find objects not included in the authorization list for 
  --  Schema = TOYSTORE  Authorization List = TOYSTOREAL 
WITH ALLOBJS(OBJNAME, OBJDEFINER, OBJTYPE, SQL_OBJECT_TYPE) AS ( 
SELECT OBJNAME, OBJDEFINER, OBJTYPE, SQL_OBJECT_TYPE   
 FROM TABLE(QSYS2.OBJECT_STATISTICS('TOYSTORE', 'ALL')) O), 
 AUTLOBJS(OBJNAME) AS ( 
SELECT SYSTEM_OBJECT_NAME  
 FROM QSYS2.AUTHORIZATION_LIST_INFO b  
   WHERE B.AUTHORIZATION_LIST = 'TOYSTOREAL' 
) SELECT A.OBJNAME, OBJDEFINER, OBJTYPE, SQL_OBJECT_TYPE 
  FROM ALLOBJS A LEFT EXCEPTION JOIN AUTLOBJS B  
  ON A.OBJNAME = B.OBJNAME;

Colonnes renvoyées (16)

Afficher les 16 colonnes
ColonneTypeSignification
AUTHORIZATION_LIST VARCHAR(10) Liste d'autorisation
SYSTEM_OBJECT_SCHEMA VARCHAR(10) Bibliothèque système de l'objet
SYSTEM_OBJECT_NAME VARCHAR(10) Nom système de l'objet
SYSTEM_OBJECT_TYPE VARCHAR(8) Type système de l'objet
OBJECT_ATTRIBUTE VARCHAR(5) Attribut de l'objet
OBJECT_SCHEMA VARCHAR(128) Bibliothèque de l'objet
OBJECT_NAME VARCHAR(128) Nom de l'objet
OBJECT_TYPE VARCHAR(9) Type de l'objet
OBJECT_OWNER VARCHAR(10) Propriétaire de l'objet
PRIMARY_GROUP VARCHAR(10) Groupe principal
TEXT_DESCRIPTION VARCHAR(50) Texte descriptif
ASPGRP VARCHAR(10) Groupe d'ASP
AUTHORITY_HOLDER VARCHAR(3) Détenteur de droits
PATH_NAME DBCLOB Chemin
DLO_NAME VARCHAR(12) Nom de l'objet bibliothèque de documents (DLO)
FOLDER_PATH VARCHAR(63) Chemin du dossier