IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

DB2 Discussion :

Sécurité CICS -- DB2


Sujet :

DB2

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre expérimenté
    Inscrit en
    Novembre 2009
    Messages
    165
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations forums :
    Inscription : Novembre 2009
    Messages : 165
    Par défaut Sécurité CICS -- DB2
    Bonjour,

    Une question toute bête mais il y a un truc qui doit me passer au dessus de la tête.

    Comment faites vous pour interdire l'accès en écriture sur des tables DB2 au travers d'une transaction CICS seulement pour certains user ou group racf?

    J'ai essayé pas mal de truc, rien ne fonctionne.

    Merci à l'avance

  2. #2
    Membre expérimenté
    Inscrit en
    Juin 2008
    Messages
    154
    Détails du profil
    Informations personnelles :
    Âge : 58

    Informations forums :
    Inscription : Juin 2008
    Messages : 154
    Par défaut
    Bonjour,

    Au niveau de DB2, tu ne vas pas pouvoir faire grand chose. Une fois que le package existe, ce sont les "autorisations" du package qui sont prises en compte et non les autorisations des users qui se servent du package.

    Pour simplifier, le user qui fait le BIND doit être autorisé en maj sur les tables. Ensuite...

    C'est donc au niveau des transactions qu'il faut intervenir pour autoriser tel ou tel users à se servir de telle ou telle transactions. Et là, j'imagine que tu as des outils pour cela.

    A ta disposition.

  3. #3
    Membre expérimenté
    Inscrit en
    Novembre 2009
    Messages
    165
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations forums :
    Inscription : Novembre 2009
    Messages : 165
    Par défaut
    Merci pour cette réponse. Je comprends très bien comment sont gérées les autorisations DB2 tant qu'on est en TSO mais quand on passe par une transaction, ça devient plus flou.

    De plus, pour une même transaction qui permet de faire à la fois de la consultation et de la mise à jour, je dois autoriser certains users à faire soit uniquement de la lecture et donc renvoyer une erreur s'il essaye de mettre à jour la table DB2 soit les deux mais dans ce cas, ça ne pose aucun soucis.

    Est-ce qu'il y a un exit spécifique dans RACF, DB2 ou CICS? Les docs sont un peu légère sur la sécurité lorsque les autorisations sont passées d'un produit à un autre.

Discussions similaires

  1. Struts - CICS -DB2
    Par Marbo dans le forum Struts 1
    Réponses: 0
    Dernier message: 04/04/2009, 00h34
  2. [z/OS] Liste et suite de liste - WSAD - CICS - DB2
    Par tikomoon dans le forum Cobol
    Réponses: 3
    Dernier message: 27/10/2006, 00h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo