> Tech > Propriété de l’application

Propriété de l’application

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Revenons aux questions de conception. De nombreux utilisateurs iSeries blêmissent en découvrant que les applications tierce partie appartiennent à  des profils fournis par l'OS/400 - particulièrement quand l'application est la propriété de QSECOFR. Vous ne devez pas laisser de tels profils posséder votre application. Quand vous créez un profil personnalisé

Propriété de l’application

pour posséder
une application, vous donnez à  un administrateur
système plus de contrôle
sur l’utilisation de l’application et sur
la gestion de ses objets.

N’ignorez pas les implications de
sécurité de ce profil. Créez chaque
profil sans un mot de passe (il n’est
pas nécessaire parce que personne ne
devrait avoir à  se connecter en tant
que profil). Créez le profil avec le plus
petit nombre possible de droits spéciaux
; en fait, la plupart du temps, ce
profil n’a besoin d’aucun droit (ou autorité)
spéciale.

Résistez aussi à  la tentation de
rendre votre profil d’application
« puissant » (c’est-à -dire, un possédant
l’autorité spéciale *ALLOBJ). Nous verrons
plus loin comment faire dans les
rares occasions où vous aurez vraiment
besoin de cette puissance.

Téléchargez cette ressource

Guide de Cyber-résilience pour Microsoft 365

Guide de Cyber-résilience pour Microsoft 365

La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech