Service SQL IBM i (AS/400) · Table
SYSTOOLS.SPECIAL_AUTHORITY_DATA_MART
Droits spéciaux par profil
Table de synthèse des droits spéciaux de tous les profils utilisateur, avec la source du droit ; elle se met à jour par REFRESH TABLE.
À quoi ça sert
Cette table mémorise, pour chaque profil (AUTHORIZATION_NAME), les droits spéciaux (SPECIAL_AUTHORITY) dont il dispose et la source de chacun (AUTHORITY_SOURCE, avec le profil de groupe éventuel dans GROUP_PROFILE_NAME), plus le statut du profil, son texte et sa date de dernière utilisation.
Elle répond à des questions d'audit : qui possède *ALLOBJ, *SECADM ou *JOBCTL, et par quel chemin (directement ou par un groupe). Sa valeur est celle du dernier rafraîchissement : il faut exécuter REFRESH TABLE, comme dans l'exemple IBM, pour obtenir l'état courant.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM SYSTOOLS.SPECIAL_AUTHORITY_DATA_MART
Aucune ligne : la table reste vide tant qu'on ne l'a pas remplie avec REFRESH TABLE.
L'exemple d'IBM
Mettre à jour la table pour qu'elle contienne les droits spéciaux actuels de tous les profils utilisateur du système.
-- Description: Update the table to contain the current special authority values
-- for all user profiles on the system.
REFRESH TABLE SYSTOOLS.SPECIAL_AUTHORITY_DATA_MART;
Bon à savoir
Rafraîchir avant chaque audit : les données ne sont pas calculées à chaque lecture. Le rafraîchissement parcourt tous les profils et demande des droits étendus.
Colonnes renvoyées (7)
Afficher les 7 colonnes
| Colonne | Type | Signification |
|---|---|---|
AUTHORIZATION_NAME |
VARCHAR(10) | Profil utilisateur |
SPECIAL_AUTHORITY |
VARCHAR(9) | Droit spécial à vérifier |
AUTHORITY_SOURCE |
VARCHAR(13) | Source du droit |
GROUP_PROFILE_NAME |
VARCHAR(10) | Nom du profil de groupe |
STATUS |
VARCHAR(10) | Statut |
TEXT_DESCRIPTION |
VARCHAR(50) | Texte descriptif |
LAST_USED_DATE |
DATE | Date de dernière utilisation |