Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.AUTHORIZATION_LIST_USER_INFO

Utilisateurs des listes d'autorisation

Vue qui indique, pour chaque liste d'autorisation, les profils qui y figurent et leurs droits détaillés sur les objets.

À quoi ça sert

Cette vue renvoie une ligne par profil (ou *PUBLIC) de chaque liste d'autorisation, avec le droit global sur l'objet, la gestion de la liste, le propriétaire et le détail des droits : exploitation (*OBJOPR), gestion (*OBJMGT), existence (*OBJEXIST), modification (*OBJALTER), référence, et les droits sur les données.

Elle répond à la question « à quoi cet utilisateur accède-t-il via les listes d'autorisation ? » et complète les services de droits directs sur les objets, ce qui est précieux lors d'un audit de sécurité.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT AUTHORIZATION_LIST, object_authority  
   FROM QSYS2.AUTHORIZATION_LIST_USER_INFO B 
   WHERE AUTHORIZATION_NAME = 'JOEUSER' OR 
         (AUTHORIZATION_NAME = '*PUBLIC' AND 
         OBJECT_AUTHORITY <> '*EXCLUDE') 
   ORDER BY 1

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

AUTHORIZATION_LIST Liste d'autorisation OBJECT_AUTHORITY Droits sur l'objet
UTIL902 *CHANGE
UTIL903 *CHANGE
UTIL904 *CHANGE
UTIL905 *CHANGE
UTIL906 *CHANGE

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Passer en revue l'accès de JOEUSER aux objets par les listes d'autorisation.

-- Description: Review JOEUSER's object access via authorization lists 
SELECT AUTHORIZATION_LIST, object_authority  
   FROM QSYS2.AUTHORIZATION_LIST_USER_INFO B 
   WHERE AUTHORIZATION_NAME = 'JOEUSER' OR 
         (AUTHORIZATION_NAME = '*PUBLIC' AND 
         OBJECT_AUTHORITY <> '*EXCLUDE') 
   ORDER BY 1;

Colonnes renvoyées (16)

Afficher les 16 colonnes
ColonneTypeSignification
AUTHORIZATION_LIST VARCHAR(10) Liste d'autorisation
AUTHORIZATION_NAME VARCHAR(10) Profil utilisateur
OBJECT_AUTHORITY VARCHAR(12) Droits sur l'objet
AUTHORIZATION_LIST_MANAGEMENT VARCHAR(3) Gestion de la liste d'autorisation
OWNER VARCHAR(10) Propriétaire
OBJECT_OPERATIONAL VARCHAR(3) Droit d'exploitation de l'objet (*OBJOPR)
OBJECT_MANAGEMENT VARCHAR(3) Droit de gestion de l'objet (*OBJMGT)
OBJECT_EXISTENCE VARCHAR(3) Droit d'existence sur l'objet (*OBJEXIST)
OBJECT_ALTER VARCHAR(3) Droit de modification de l'objet (*OBJALTER)
OBJECT_REFERENCE VARCHAR(3) Droit de référence sur l'objet (*OBJREF)
DATA_READ VARCHAR(3) Droit de lecture des données
DATA_ADD VARCHAR(3) Droit d'ajout de données
DATA_UPDATE VARCHAR(3) Droit de mise à jour des données
DATA_DELETE VARCHAR(3) Droit de suppression de données
DATA_EXECUTE VARCHAR(3) Droit d'exécution sur les données
TEXT_DESCRIPTION VARCHAR(50) Texte descriptif