Aller au contenu

Service SQL IBM i (AS/400) · Table

SYSTOOLS.SPECIAL_AUTHORITY_DATA_MART

Droits spéciaux par profil

Table de synthèse des droits spéciaux de tous les profils utilisateur, avec la source du droit ; elle se met à jour par REFRESH TABLE.

À quoi ça sert

Cette table mémorise, pour chaque profil (AUTHORIZATION_NAME), les droits spéciaux (SPECIAL_AUTHORITY) dont il dispose et la source de chacun (AUTHORITY_SOURCE, avec le profil de groupe éventuel dans GROUP_PROFILE_NAME), plus le statut du profil, son texte et sa date de dernière utilisation.

Elle répond à des questions d'audit : qui possède *ALLOBJ, *SECADM ou *JOBCTL, et par quel chemin (directement ou par un groupe). Sa valeur est celle du dernier rafraîchissement : il faut exécuter REFRESH TABLE, comme dans l'exemple IBM, pour obtenir l'état courant.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM SYSTOOLS.SPECIAL_AUTHORITY_DATA_MART

Aucune ligne : la table reste vide tant qu'on ne l'a pas remplie avec REFRESH TABLE.

L'exemple d'IBM

Mettre à jour la table pour qu'elle contienne les droits spéciaux actuels de tous les profils utilisateur du système.

-- Description: Update the table to contain the current special authority values 
     -- for all user profiles on the system. 
     REFRESH TABLE SYSTOOLS.SPECIAL_AUTHORITY_DATA_MART;

Bon à savoir

Rafraîchir avant chaque audit : les données ne sont pas calculées à chaque lecture. Le rafraîchissement parcourt tous les profils et demande des droits étendus.

Colonnes renvoyées (7)

Afficher les 7 colonnes
ColonneTypeSignification
AUTHORIZATION_NAME VARCHAR(10) Profil utilisateur
SPECIAL_AUTHORITY VARCHAR(9) Droit spécial à vérifier
AUTHORITY_SOURCE VARCHAR(13) Source du droit
GROUP_PROFILE_NAME VARCHAR(10) Nom du profil de groupe
STATUS VARCHAR(10) Statut
TEXT_DESCRIPTION VARCHAR(50) Texte descriptif
LAST_USED_DATE DATE Date de dernière utilisation