Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.FUNCTION_USAGE

Autorisations des fonctions d'utilisation

Indique, pour chaque fonction d'utilisation, les profils pour lesquels l'accès a été accordé ou refusé : l'équivalent SQL de WRKFCNUSG.

À quoi ça sert

Cette vue renvoie une ligne par couple fonction et profil : FUNCTION_ID, USER_NAME, USAGE (autorisé ou refusé) et USER_TYPE (profil utilisateur ou groupe). Elle ne contient que les réglages explicites, les valeurs par défaut des fonctions se lisent dans QSYS2.FUNCTION_INFO.

Elle sert à l'audit de sécurité : qui peut utiliser les outils de base de données, qui administre le serveur HTTP, qui a été explicitement exclu. Un filtre sur FUNCTION_ID LIKE 'QIBM_DB_%' isole par exemple les fonctions liées à la base de données.

Avec SQL, on peut croiser ces autorisations avec les droits spéciaux de QSYS2.USER_INFO ou avec les groupes de QSYS2.GROUP_PROFILE_ENTRIES, ce que WRKFCNUSG ne permet pas.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.FUNCTION_USAGE 
   WHERE FUNCTION_ID LIKE 'QIBM_DB_%' ORDER BY FUNCTION_ID, USER_NAME

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

FUNCTION_ID Identifiant de la fonction USER_NAME Nom du profil utilisateur USAGE Utilisation USER_TYPE Type d'utilisateur
QIBM_DB_SECADM MOREAU ALLOWED USER
QIBM_DB_SECADM UTIL128 ALLOWED USER
QIBM_DB_SECADM UTIL134 ALLOWED USER
QIBM_DB_SECADM QSECOFR ALLOWED USER
QIBM_DB_SECADM UTIL238 ALLOWED USER

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Quelles utilisations de fonctions de base de données ont été accordées ou révoquées ?

-- Description: Which Database function usage has been granted or revoked? 
   SELECT * FROM QSYS2.FUNCTION_USAGE 
   WHERE FUNCTION_ID LIKE 'QIBM_DB_%' ORDER BY FUNCTION_ID, USER_NAME;

Bon à savoir

Un profil qui possède le droit spécial *ALLOBJ peut obtenir une fonction sans y figurer ici : consulte ALLOBJ_INDICATOR dans FUNCTION_INFO avant de conclure qu'un profil n'y a pas accès.

Colonnes renvoyées (4)

Afficher les 4 colonnes
ColonneTypeSignification
FUNCTION_ID VARCHAR(30) Identifiant de la fonction
USER_NAME VARCHAR(10) Nom du profil utilisateur
USAGE VARCHAR(7) Utilisation
USER_TYPE VARCHAR(5) Type d'utilisateur