> Tech > AOA au niveau objet

AOA au niveau objet

Tech - Par iTPro - Publié le 24 juin 2010
email

Le fait de limiter l'accès aux bibliothèques de production pose un problème : l'utilisateur n'a pas accès aux bibliothèques de production et donc les jobs batch échouent avant d'être autorisés à  adopter l'accès. Si l'accès *PUBLIC aux bibliothèques de production est *USE, les jobs batch démarreront. Dès lors que les

AOA au niveau objet

jobs batch démarrent,
les programmes d’entrée dans le job batch peuvent adopter l’accès
nécessaire pour les fichiers.

Comme le *PUBLIC a un accès
*USE aux bibliothèques, il faut avoir le
moyen d’empêcher un utilisateur d’accéder
aux fichiers de données de production.
Pour empêcher la divulgation
et la modification des données de production,
il faut que l’accès *PUBLIC à 
tous les fichiers de données de production
soit *EXCLUDE. L’autorité publique
peut être *USE pour des fichiers
de production non sensibles, pour permettre
l’accès en lecture seule de l’extérieur
des applications.

Changer l’autorité de tous les objets
de production semble être un
changement majeur, mais c’est plus facile
qu’il n’y paraît. La commande GRTOBJAUT
(Grant Object Authority) a
une option générique que l’on peut utiliser pour changer l’autorité de tous
les objets d’une bibliothèque, en une
opération.

Je recommande d’utiliser des listes
d’autorisation pour protéger les fichiers
de données de production. Les
listes d’autorisation ont l’avantage de
permettre des changements de sécurité
même quand les fichiers sont ouverts.
La seule difficulté est de trouver
un moment où les fichiers ne sont pas
en service pour sécuriser d’abord l’objet
avec les listes d’autorisation.

Téléchargez gratuitement cette ressource

Guide de Services Cloud Managés

Guide de Services Cloud Managés

Accélérer votre transformation digitale, protéger et sécuriser vos environnements Cloud avec les offres de support, d'accompagnement et de services managés. Découvrez le TOP 3 des Services Managés pour accompagner la transformation de vos environnements Cloud, gagner en agilité et en sécurité dans un monde d'incertitudes.

Tech - Par iTPro - Publié le 24 juin 2010