Service SQL IBM i (AS/400) · Vue
QSYS2.AUTHORIZATION_LIST_USER_INFO
Utilisateurs des listes d'autorisation
Vue qui indique, pour chaque liste d'autorisation, les profils qui y figurent et leurs droits détaillés sur les objets.
À quoi ça sert
Cette vue renvoie une ligne par profil (ou *PUBLIC) de chaque liste d'autorisation, avec le droit global sur l'objet, la gestion de la liste, le propriétaire et le détail des droits : exploitation (*OBJOPR), gestion (*OBJMGT), existence (*OBJEXIST), modification (*OBJALTER), référence, et les droits sur les données.
Elle répond à la question « à quoi cet utilisateur accède-t-il via les listes d'autorisation ? » et complète les services de droits directs sur les objets, ce qui est précieux lors d'un audit de sécurité.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT AUTHORIZATION_LIST, object_authority
FROM QSYS2.AUTHORIZATION_LIST_USER_INFO B
WHERE AUTHORIZATION_NAME = 'JOEUSER' OR
(AUTHORIZATION_NAME = '*PUBLIC' AND
OBJECT_AUTHORITY <> '*EXCLUDE')
ORDER BY 1
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| AUTHORIZATION_LIST Liste d'autorisation | OBJECT_AUTHORITY Droits sur l'objet |
|---|---|
| UTIL902 | *CHANGE |
| UTIL903 | *CHANGE |
| UTIL904 | *CHANGE |
| UTIL905 | *CHANGE |
| UTIL906 | *CHANGE |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Passer en revue l'accès de JOEUSER aux objets par les listes d'autorisation.
-- Description: Review JOEUSER's object access via authorization lists
SELECT AUTHORIZATION_LIST, object_authority
FROM QSYS2.AUTHORIZATION_LIST_USER_INFO B
WHERE AUTHORIZATION_NAME = 'JOEUSER' OR
(AUTHORIZATION_NAME = '*PUBLIC' AND
OBJECT_AUTHORITY <> '*EXCLUDE')
ORDER BY 1;
Colonnes renvoyées (16)
Afficher les 16 colonnes
| Colonne | Type | Signification |
|---|---|---|
AUTHORIZATION_LIST |
VARCHAR(10) | Liste d'autorisation |
AUTHORIZATION_NAME |
VARCHAR(10) | Profil utilisateur |
OBJECT_AUTHORITY |
VARCHAR(12) | Droits sur l'objet |
AUTHORIZATION_LIST_MANAGEMENT |
VARCHAR(3) | Gestion de la liste d'autorisation |
OWNER |
VARCHAR(10) | Propriétaire |
OBJECT_OPERATIONAL |
VARCHAR(3) | Droit d'exploitation de l'objet (*OBJOPR) |
OBJECT_MANAGEMENT |
VARCHAR(3) | Droit de gestion de l'objet (*OBJMGT) |
OBJECT_EXISTENCE |
VARCHAR(3) | Droit d'existence sur l'objet (*OBJEXIST) |
OBJECT_ALTER |
VARCHAR(3) | Droit de modification de l'objet (*OBJALTER) |
OBJECT_REFERENCE |
VARCHAR(3) | Droit de référence sur l'objet (*OBJREF) |
DATA_READ |
VARCHAR(3) | Droit de lecture des données |
DATA_ADD |
VARCHAR(3) | Droit d'ajout de données |
DATA_UPDATE |
VARCHAR(3) | Droit de mise à jour des données |
DATA_DELETE |
VARCHAR(3) | Droit de suppression de données |
DATA_EXECUTE |
VARCHAR(3) | Droit d'exécution sur les données |
TEXT_DESCRIPTION |
VARCHAR(50) | Texte descriptif |