Service SQL IBM i (AS/400) · Vue
QSYS2.FUNCTION_USAGE
Autorisations des fonctions d'utilisation
Indique, pour chaque fonction d'utilisation, les profils pour lesquels l'accès a été accordé ou refusé : l'équivalent SQL de WRKFCNUSG.
À quoi ça sert
Cette vue renvoie une ligne par couple fonction et profil : FUNCTION_ID, USER_NAME, USAGE (autorisé ou refusé) et USER_TYPE (profil utilisateur ou groupe). Elle ne contient que les réglages explicites, les valeurs par défaut des fonctions se lisent dans QSYS2.FUNCTION_INFO.
Elle sert à l'audit de sécurité : qui peut utiliser les outils de base de données, qui administre le serveur HTTP, qui a été explicitement exclu. Un filtre sur FUNCTION_ID LIKE 'QIBM_DB_%' isole par exemple les fonctions liées à la base de données.
Avec SQL, on peut croiser ces autorisations avec les droits spéciaux de QSYS2.USER_INFO ou avec les groupes de QSYS2.GROUP_PROFILE_ENTRIES, ce que WRKFCNUSG ne permet pas.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM QSYS2.FUNCTION_USAGE
WHERE FUNCTION_ID LIKE 'QIBM_DB_%' ORDER BY FUNCTION_ID, USER_NAME
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| FUNCTION_ID Identifiant de la fonction | USER_NAME Nom du profil utilisateur | USAGE Utilisation | USER_TYPE Type d'utilisateur |
|---|---|---|---|
| QIBM_DB_SECADM | MOREAU | ALLOWED | USER |
| QIBM_DB_SECADM | UTIL128 | ALLOWED | USER |
| QIBM_DB_SECADM | UTIL134 | ALLOWED | USER |
| QIBM_DB_SECADM | QSECOFR | ALLOWED | USER |
| QIBM_DB_SECADM | UTIL238 | ALLOWED | USER |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Quelles utilisations de fonctions de base de données ont été accordées ou révoquées ?
-- Description: Which Database function usage has been granted or revoked?
SELECT * FROM QSYS2.FUNCTION_USAGE
WHERE FUNCTION_ID LIKE 'QIBM_DB_%' ORDER BY FUNCTION_ID, USER_NAME;
Bon à savoir
Un profil qui possède le droit spécial *ALLOBJ peut obtenir une fonction sans y figurer ici : consulte ALLOBJ_INDICATOR dans FUNCTION_INFO avant de conclure qu'un profil n'y a pas accès.
Colonnes renvoyées (4)
Afficher les 4 colonnes
| Colonne | Type | Signification |
|---|---|---|
FUNCTION_ID |
VARCHAR(30) | Identifiant de la fonction |
USER_NAME |
VARCHAR(10) | Nom du profil utilisateur |
USAGE |
VARCHAR(7) | Utilisation |
USER_TYPE |
VARCHAR(5) | Type d'utilisateur |