Dans ma première tentative de mise en oeuvre d'AOA, j'ai utilisé la sécurité de bibliothèque en raison de sa facilité d'application. Par cette méthode, les programmes présents dans la bibliothèque de l'utilisateur ont l'accès *PUBLIC, mais les bibliothèques de production de l'application - contenant des fichiers de données - ont
Limitations de la sécurité des bibliothèques
l’accès
public réglé sur *EXCLUDE. Pour accéder
aux données de production, les
programmes d’entrée adoptent l’autorité
du propriétaire de la bibliothèque
de production sur les bibliothèques de
production.
La sécurité des bibliothèques fonctionne
bien pour les utilisateurs interactifs.
Quand un utilisateur interactif
entre dans une application de production
autorisée, un programme d’entrée
adopte l’accès au propriétaire de la bibliothèque
des données de production.
L’utilisateur peut ainsi accéder
aux bibliothèques de données de production.
En revanche, quand un utilisateur
interactif sélectionne une option de
menu qui soumet un job batch, le job
batch soumis n’hérite pas de l’autorité
adoptée du job interactif. Le job batch
soumis refuse de démarrer parce que les bibliothèques de production lui
sont interdites. Le job batch adopte
l’autorité nécessaire aux bibliothèques
de production sur la liste des bibliothèques.
L’utilisateur du job batch
n’est pas autorisé à accéder aux bibliothèques
de production dans la liste des
bibliothèques, et donc les jobs batch
soumis échouent.
Les bibliothèques de production
sont sur la liste des bibliothèques pour
le job soumis parce que la situation par
défaut pour la commande SBMJOB
(Submit Job) est d’utiliser la liste de bibliothèques
provenant du job interactif
pour démarrer le job batch. Comme
les jobs batch échouent, il faut adopter
une stratégie autre que la sécurité de
bibliothèque pour protéger les données
de production.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
