Accès limité aux API de fonction. Les API de fonction permettent une utilisation de certaines de leurs caractéristiques sous contrôle de l'application. Dans bien des cas, la possibilité d'un utilisateur de se servir d'une fonction applicative est déterminée en vérifiant l'autorité de l'utilisateur sur un objet (commande, fichier, programme, par
Assistance iSeries (2)
exemple). Mais parfois, il
n’y a pas d’objet servant à vérifier l’autorité
d’un utilisateur. L’accès Limit aux
API de fonction donne un moyen de
vérifier le droit de l’utilisateur d’effectuer
une fonction applicative – même
s’il n’y a pas d’objet permettant de vérifier
l’autorité.
API de certificat numérique. Les
programmeurs peuvent utiliser les API
de certificat numérique de deux manières.
La première consiste à signer
une application, pour prouver à ses
destinataires qu’elle n’a pas changé depuis
qu’elle a été signée. Certaines administrations
exigent ce type de vérification.
La seconde manière d’utiliser les
API demande aussi qu’une application
soit signée mais, dans ce cas, l’application
s’assure qu’elle est en train d’appeler
son propre programme et pas un
cheval de Troie. Avant d’appeler un
programme, l’application vérifie la signature
de celui-ci pour s’assurer qu’il
n’a pas été modifié ou remplacé. Vous
pourriez, par exemple, vérifier la signature
avant d’invoquer une routine de
clés de licences.
API GSS et Kerberos. Les API GSS
(General Security Services) permettent
à une application de recevoir et d’utiliser un ticket Kerberos comme
information d’authentification d’un
utilisateur. Windows 2000 utilise également
Kerberos pour authentifier les
utilisateurs. Une application pourrait
utiliser le ticket Kerberos généré pendant
l’authentification de Windows
2000 comme preuve que les utilisateurs
sont bien qui ils prétendent, sans
demander à un utilisateur de fournir
une information d’authentification (ID
utilisateur et mot de passe, par
exemple) à nouveau. Les API GSS et
Kerberos sont intégrées dans la V5R1
et disponibles dans la V4R5 via PTF.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
