Service SQL IBM i (AS/400) · Vue
QSYS2.OBJECT_PRIVILEGES
Droits des profils sur un objet
Liste les droits des profils utilisateurs sur un objet de la bibliothèque (droits sur l'objet et sur les données) : l'équivalent SQL de DSPOBJAUT.
À quoi ça sert
Cette vue renvoie, pour un objet, les droits de chaque profil utilisateur, y compris *PUBLIC : droit global (OBJECT_AUTHORITY), propriétaire, liste d'autorisation, groupe principal, droits sur l'objet (*OBJOPR, *OBJMGT, *OBJEXIST, *OBJALTER, *OBJREF) et droits sur les données (lecture, ajout, mise à jour, suppression, exécution).
On l'interroge avec la bibliothèque système, le nom système et le type de l'objet. Là où DSPOBJAUT traite un objet à la fois, la vue se joint à d'autres services : l'exemple d'IBM la couple à OBJECT_STATISTICS pour compter les droits *PUBLIC de toutes les bibliothèques utilisateur, un contrôle de sécurité typique.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM QSYS2.OBJECT_PRIVILEGES
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| OBJECT_SCHEMA Bibliothèque de l'objet | OBJECT_NAME Nom de l'objet | SYSTEM_OBJECT_SCHEMA Bibliothèque système de l'objet | SYSTEM_OBJECT_NAME Nom système de l'objet | OBJECT_TYPE Type de l'objet | SQL_OBJECT_TYPE Type d'objet SQL | AUTHORIZATION_NAME Profil utilisateur | OBJECT_AUTHORITY Droits sur l'objet | OWNER Propriétaire | AUTHORIZATION_LIST Liste d'autorisation | PRIMARY_GROUP Groupe principal | AUTHORIZATION_LIST_MANAGEMENT Gestion de la liste d'autorisation | OBJECT_OWNER Propriétaire de l'objet | OBJECT_OPERATIONAL Droit d'exploitation de l'objet (*OBJOPR) | OBJECT_MANAGEMENT Droit de gestion de l'objet (*OBJMGT) | OBJECT_EXISTENCE Droit d'existence sur l'objet (*OBJEXIST) | OBJECT_ALTER Droit de modification de l'objet (*OBJALTER) | OBJECT_REFERENCE Droit de référence sur l'objet (*OBJREF) | DATA_READ Droit de lecture des données | DATA_ADD Droit d'ajout de données | DATA_UPDATE Droit de mise à jour des données | DATA_DELETE Droit de suppression de données | DATA_EXECUTE Droit d'exécution sur les données | TEXT_DESCRIPTION Texte descriptif |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| BIBAPP001 | QAUDRC0061 | BIBAPP001 | QAUDRC0061 | *JRNRCV | NULL | *PUBLIC | *EXCLUDE | QSECOFR | NULL | NULL | NO | NO | NO | NO | NO | NO | NO | NO | NO | NO | NO | NO | Description de l'objet |
| BIBAPP001 | QAUDRC0061 | BIBAPP001 | QAUDRC0061 | *JRNRCV | NULL | QSECOFR | *ALL | QSECOFR | NULL | NULL | NO | YES | YES | YES | YES | YES | YES | YES | YES | YES | YES | YES | Description de l'objet |
| BIBAPP002 | CRTS36CBL | BIBAPP002 | CRTS36CBL | *CMD | NULL | *PUBLIC | *USE | QSYS | NULL | NULL | NO | NO | YES | NO | NO | NO | NO | YES | NO | NO | NO | YES | Description de l'objet |
| BIBAPP002 | CRTS36CBL | BIBAPP002 | CRTS36CBL | *CMD | NULL | QSYS | *ALL | QSYS | NULL | NULL | NO | YES | YES | YES | YES | YES | YES | YES | YES | YES | YES | YES | Description de l'objet |
| BIBAPP002 | QILMTWDS42 | BIBAPP002 | QILMTWDS42 | *FILE | NULL | *PUBLIC | *EXCLUDE | QSYS | NULL | NULL | NO | NO | NO | NO | NO | NO | NO | NO | NO | NO | NO | NO | NULL |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Passer en revue les droits *PUBLIC sur les bibliothèques utilisateur.
-- Description: Review *PUBLIC authority for user libraries
SELECT OBJECT_AUTHORITY AS LIBRARY_AUTHORITY, COUNT(*) AS COUNT
FROM TABLE(QSYS2.OBJECT_STATISTICS('*ALLUSR', 'LIB')) L,
LATERAL (SELECT OBJECT_AUTHORITY
FROM QSYS2.OBJECT_PRIVILEGES
WHERE NAME = L.OBJNAME AND
OBJECT_SCHEMA = 'QSYS' AND
OBJECT_TYPE = '*LIB' AND
USER_NAME = '*PUBLIC') p
GROUP BY OBJECT_AUTHORITY
ORDER BY 2 DESC;
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
SYSTEM_OBJECT_SCHEMA |
VARCHAR(10) | obligatoire | Bibliothèque système de l'objet |
SYSTEM_OBJECT_NAME |
VARCHAR(10) | obligatoire | Nom système de l'objet |
OBJECT_TYPE |
VARCHAR(10) | obligatoire | Type de l'objet |
Colonnes renvoyées (24)
Afficher les 24 colonnes
| Colonne | Type | Signification |
|---|---|---|
OBJECT_SCHEMA |
VARCHAR(128) | Bibliothèque de l'objet |
OBJECT_NAME |
VARCHAR(128) | Nom de l'objet |
SYSTEM_OBJECT_SCHEMA |
VARCHAR(10) | Bibliothèque système de l'objet |
SYSTEM_OBJECT_NAME |
VARCHAR(10) | Nom système de l'objet |
OBJECT_TYPE |
VARCHAR(7) | Type de l'objet |
SQL_OBJECT_TYPE |
VARCHAR(9) | Type d'objet SQL |
AUTHORIZATION_NAME |
VARCHAR(10) | Profil utilisateur |
OBJECT_AUTHORITY |
VARCHAR(12) | Droits sur l'objet |
OWNER |
VARCHAR(10) | Propriétaire |
AUTHORIZATION_LIST |
VARCHAR(10) | Liste d'autorisation |
PRIMARY_GROUP |
VARCHAR(10) | Groupe principal |
AUTHORIZATION_LIST_MANAGEMENT |
VARCHAR(3) | Gestion de la liste d'autorisation |
OBJECT_OWNER |
VARCHAR(3) | Propriétaire de l'objet |
OBJECT_OPERATIONAL |
VARCHAR(3) | Droit d'exploitation de l'objet (*OBJOPR) |
OBJECT_MANAGEMENT |
VARCHAR(3) | Droit de gestion de l'objet (*OBJMGT) |
OBJECT_EXISTENCE |
VARCHAR(3) | Droit d'existence sur l'objet (*OBJEXIST) |
OBJECT_ALTER |
VARCHAR(3) | Droit de modification de l'objet (*OBJALTER) |
OBJECT_REFERENCE |
VARCHAR(3) | Droit de référence sur l'objet (*OBJREF) |
DATA_READ |
VARCHAR(3) | Droit de lecture des données |
DATA_ADD |
VARCHAR(3) | Droit d'ajout de données |
DATA_UPDATE |
VARCHAR(3) | Droit de mise à jour des données |
DATA_DELETE |
VARCHAR(3) | Droit de suppression de données |
DATA_EXECUTE |
VARCHAR(3) | Droit d'exécution sur les données |
TEXT_DESCRIPTION |
VARCHAR(50) | Texte descriptif |