Revenons aux questions de conception. De nombreux utilisateurs iSeries blêmissent en découvrant que les applications tierce partie appartiennent à des profils fournis par l'OS/400 - particulièrement quand l'application est la propriété de QSECOFR. Vous ne devez pas laisser de tels profils posséder votre application. Quand vous créez un profil personnalisé
Propriété de l’application
pour posséder
une application, vous donnez à un administrateur
système plus de contrôle
sur l’utilisation de l’application et sur
la gestion de ses objets.
N’ignorez pas les implications de
sécurité de ce profil. Créez chaque
profil sans un mot de passe (il n’est
pas nécessaire parce que personne ne
devrait avoir à se connecter en tant
que profil). Créez le profil avec le plus
petit nombre possible de droits spéciaux
; en fait, la plupart du temps, ce
profil n’a besoin d’aucun droit (ou autorité)
spéciale.
Résistez aussi à la tentation de
rendre votre profil d’application
« puissant » (c’est-à -dire, un possédant
l’autorité spéciale *ALLOBJ). Nous verrons
plus loin comment faire dans les
rares occasions où vous aurez vraiment
besoin de cette puissance.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
- Le Cercle de l’Innovation décerne le Prix de l’Innovation du Public 2026
- Avec l’IA agentique, la robustesse des SI redevient stratégique
- Les erreurs du secteur bancaire dans son approche IA
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
