Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.OBJECT_PRIVILEGES

Droits des profils sur un objet

Liste les droits des profils utilisateurs sur un objet de la bibliothèque (droits sur l'objet et sur les données) : l'équivalent SQL de DSPOBJAUT.

À quoi ça sert

Cette vue renvoie, pour un objet, les droits de chaque profil utilisateur, y compris *PUBLIC : droit global (OBJECT_AUTHORITY), propriétaire, liste d'autorisation, groupe principal, droits sur l'objet (*OBJOPR, *OBJMGT, *OBJEXIST, *OBJALTER, *OBJREF) et droits sur les données (lecture, ajout, mise à jour, suppression, exécution).

On l'interroge avec la bibliothèque système, le nom système et le type de l'objet. Là où DSPOBJAUT traite un objet à la fois, la vue se joint à d'autres services : l'exemple d'IBM la couple à OBJECT_STATISTICS pour compter les droits *PUBLIC de toutes les bibliothèques utilisateur, un contrôle de sécurité typique.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.OBJECT_PRIVILEGES

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

OBJECT_SCHEMA Bibliothèque de l'objet OBJECT_NAME Nom de l'objet SYSTEM_OBJECT_SCHEMA Bibliothèque système de l'objet SYSTEM_OBJECT_NAME Nom système de l'objet OBJECT_TYPE Type de l'objet SQL_OBJECT_TYPE Type d'objet SQL AUTHORIZATION_NAME Profil utilisateur OBJECT_AUTHORITY Droits sur l'objet OWNER Propriétaire AUTHORIZATION_LIST Liste d'autorisation PRIMARY_GROUP Groupe principal AUTHORIZATION_LIST_MANAGEMENT Gestion de la liste d'autorisation OBJECT_OWNER Propriétaire de l'objet OBJECT_OPERATIONAL Droit d'exploitation de l'objet (*OBJOPR) OBJECT_MANAGEMENT Droit de gestion de l'objet (*OBJMGT) OBJECT_EXISTENCE Droit d'existence sur l'objet (*OBJEXIST) OBJECT_ALTER Droit de modification de l'objet (*OBJALTER) OBJECT_REFERENCE Droit de référence sur l'objet (*OBJREF) DATA_READ Droit de lecture des données DATA_ADD Droit d'ajout de données DATA_UPDATE Droit de mise à jour des données DATA_DELETE Droit de suppression de données DATA_EXECUTE Droit d'exécution sur les données TEXT_DESCRIPTION Texte descriptif
BIBAPP001 QAUDRC0061 BIBAPP001 QAUDRC0061 *JRNRCV NULL *PUBLIC *EXCLUDE QSECOFR NULL NULL NO NO NO NO NO NO NO NO NO NO NO NO Description de l'objet
BIBAPP001 QAUDRC0061 BIBAPP001 QAUDRC0061 *JRNRCV NULL QSECOFR *ALL QSECOFR NULL NULL NO YES YES YES YES YES YES YES YES YES YES YES Description de l'objet
BIBAPP002 CRTS36CBL BIBAPP002 CRTS36CBL *CMD NULL *PUBLIC *USE QSYS NULL NULL NO NO YES NO NO NO NO YES NO NO NO YES Description de l'objet
BIBAPP002 CRTS36CBL BIBAPP002 CRTS36CBL *CMD NULL QSYS *ALL QSYS NULL NULL NO YES YES YES YES YES YES YES YES YES YES YES Description de l'objet
BIBAPP002 QILMTWDS42 BIBAPP002 QILMTWDS42 *FILE NULL *PUBLIC *EXCLUDE QSYS NULL NULL NO NO NO NO NO NO NO NO NO NO NO NO NULL

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Passer en revue les droits *PUBLIC sur les bibliothèques utilisateur.

-- Description: Review *PUBLIC authority for user libraries 
SELECT OBJECT_AUTHORITY AS LIBRARY_AUTHORITY, COUNT(*) AS COUNT 
 FROM TABLE(QSYS2.OBJECT_STATISTICS('*ALLUSR', 'LIB')) L, 
 LATERAL (SELECT OBJECT_AUTHORITY 
   FROM QSYS2.OBJECT_PRIVILEGES 
   WHERE NAME = L.OBJNAME AND 
   OBJECT_SCHEMA = 'QSYS' AND 
   OBJECT_TYPE = '*LIB' AND 
   USER_NAME = '*PUBLIC') p 
 GROUP BY OBJECT_AUTHORITY 
 ORDER BY 2 DESC;

Paramètres

ParamètreTypePar défautSignification
SYSTEM_OBJECT_SCHEMA VARCHAR(10) obligatoire Bibliothèque système de l'objet
SYSTEM_OBJECT_NAME VARCHAR(10) obligatoire Nom système de l'objet
OBJECT_TYPE VARCHAR(10) obligatoire Type de l'objet

Colonnes renvoyées (24)

Afficher les 24 colonnes
ColonneTypeSignification
OBJECT_SCHEMA VARCHAR(128) Bibliothèque de l'objet
OBJECT_NAME VARCHAR(128) Nom de l'objet
SYSTEM_OBJECT_SCHEMA VARCHAR(10) Bibliothèque système de l'objet
SYSTEM_OBJECT_NAME VARCHAR(10) Nom système de l'objet
OBJECT_TYPE VARCHAR(7) Type de l'objet
SQL_OBJECT_TYPE VARCHAR(9) Type d'objet SQL
AUTHORIZATION_NAME VARCHAR(10) Profil utilisateur
OBJECT_AUTHORITY VARCHAR(12) Droits sur l'objet
OWNER VARCHAR(10) Propriétaire
AUTHORIZATION_LIST VARCHAR(10) Liste d'autorisation
PRIMARY_GROUP VARCHAR(10) Groupe principal
AUTHORIZATION_LIST_MANAGEMENT VARCHAR(3) Gestion de la liste d'autorisation
OBJECT_OWNER VARCHAR(3) Propriétaire de l'objet
OBJECT_OPERATIONAL VARCHAR(3) Droit d'exploitation de l'objet (*OBJOPR)
OBJECT_MANAGEMENT VARCHAR(3) Droit de gestion de l'objet (*OBJMGT)
OBJECT_EXISTENCE VARCHAR(3) Droit d'existence sur l'objet (*OBJEXIST)
OBJECT_ALTER VARCHAR(3) Droit de modification de l'objet (*OBJALTER)
OBJECT_REFERENCE VARCHAR(3) Droit de référence sur l'objet (*OBJREF)
DATA_READ VARCHAR(3) Droit de lecture des données
DATA_ADD VARCHAR(3) Droit d'ajout de données
DATA_UPDATE VARCHAR(3) Droit de mise à jour des données
DATA_DELETE VARCHAR(3) Droit de suppression de données
DATA_EXECUTE VARCHAR(3) Droit d'exécution sur les données
TEXT_DESCRIPTION VARCHAR(50) Texte descriptif