Par exemple, un utilisateur a besoin de l'autorisation pour ajouter, modifier et supprimer des données dans
une base de données mais n'a pas à supprimer des tables ou la base de données proprement dite. Il peut
lui être accordé les droits d'accès données d'objet plutôt que ceux de niveau objet.
Remarque :
Niveaux de sécurité
La sécurité de votre système est organisée en une série de niveaux ou classes, chaque classe offrant un
niveau de sécurité et de protection des données plus élevé que la précédente. Sélectionnez le niveau le
plus adapté à votre entreprise.
Vous pouvez utiliser iSeries Navigator pour modifier ces paramètres sur un seul système ou la gestion
centralisée pour les modifier sur plusieurs systèmes.
Niveau 20
Il s'agit du niveau de protection par mot de passe. Autrement dit, les utilisateurs doivent disposer
d'un mot de passe et d'un ID utilisateur reconnus par le système pour y accéder. L'ID utilisateur et le
mot de passe initiaux sont créés par l'administrateur système.
Ce niveau de protection donne à tous les utilisateurs du système le droit d'effectuer toutes les
opérations qu'ils souhaitent. Ce qui signifie qu'ils ont accès à toutes les données, fichiers, objets,
etc., du système. Cette configuration peut être suffisante pour une petite entreprise où la sécurité
interne n'est pas la principale priorité, mais serait sans doute inadaptée pour une entreprise de plus
grande taille, où tous les employés ne doivent pas avoir accès aux fichiers confidentiels relatifs aux
salaires, par exemple.
Niveau 30
Il s'agit du niveau de protection des ressources. Ce qui signifie que les utilisateurs doivent avoir un
ID utilisateur et un mot de passe valables, définis par l'administrateur système, et qu'ils n'ont plus
accès automatiquement à toutes les ressources du système. L'accès des utilisateurs est limité en
fonction des stratégies de sécurité de l'entreprise.
Niveau 40
Il s'agit du niveau de protection de l'intégrité du système. A ce niveau, le système lui-même est
protégé des utilisateurs. Les programmes écrits par les utilisateurs ne peuvent pas accéder
directement aux blocs de contrôle internes via une manipulation de pointeur.
Le niveau 40 est le niveau de sécurité par défaut de toute nouvelle installation.
Niveau 50
Il s'agit du niveau de protection pour renforcer la sécurité de l'intégrité du système. C'est le niveau
conseillé pour la majorité des entreprises car il offre le niveau de sécurité maximal possible à ce jour.
Il assure la protection du système au niveau des programmes écrits par les utilisateurs et il garantit
que les utilisateurs n'ont accès qu'aux seules données du système et non aux informations relatives
au système lui-même. Ce niveau offre une protection optimale contre toute tentative de violation des
données relatives à votre système.
Pour obtenir plus d'informations sur les paramètre de protection du système, reportez-vous aux manuels
sur la sécurité suivants : Conseils et outils
94
iSeries - Opérations système de base
Les droits adoptés accordent aux utilisateurs les droits
d'accès aux objets appelés par un objet qu'ils gèrent. Les
administrateurs peuvent autoriser ou restreindre les droits
adoptés avec des valeurs système de sécurité.
et Références relatives à la sécurité
.