Profils utilisateur
Les profils utilisateur contiennent les informations nécessaires pour que le serveur iSeries permette aux
utilisateurs de se connecter sur un système, d'accéder à leur propre session personnalisée, y compris leur
propre file d'attente de messages et de résultats et d'accéder aux fonctions et objets pour lesquels ils ont
obtenu les droits d'accès.
Un profil utilisateur comprend les éléments suivants :
v Un nom de profil utilisateur système
v Les droits et restrictions de l'utilisateur
v La liste des objets appartenant à l'utilisateur ou qu'il est autorisé à utiliser
v Une référence à une file d'attente de messages
v Une référence à une file d'attente de résultats
v Des informations sur les groupes (16 au maximum) auxquels appartient l'utilisateur
v Des informations sur la dernière ouverture de session de l'utilisateur
v Les attributs de travail (description et priorité, programme initial à appeler et liste initiale de
bibliothèques)
v Paramètres relatifs à la langue
v D'autres attributs, tels que l'ID utilisateur (UID), l'ID groupe (GID) et le répertoire principal
Les profils utilisateur peuvent être inclus dans des profils de groupe. Ainsi, tous les membres d'un groupe
partagent des attributs, l'accès à des objets spécifiques et la propriété d'objets. Les profils de groupe
peuvent simplifier de nombreuses tâches d'administration d'utilisateur en vous permettant d'appliquer une
seule modification à de nombreux utilisateurs.
La Fonction d'administration d'utilisateur de Management Central (gestion centralisée) apporte des
possibilités pratiques pour gérer des utilisateurs et des groupes via le système iSeries. Pour obtenir des
recommandations spécifiques relatives à la sécurité lors de la création de profils, reportez-vous aux
sections Planification de profils utilisateur et Planification de groupes d'utilisateurs.
Gestion des profils utilisateur
iSeries Navigator vous permet de créer et gérer des profils utilisateur et groupes si votre propre profil a les
droits d'accès requis. Développez l'arborescence Utilisateurs et groupes pour créer et gérer des profils
utilisateur. De plus, cette fonction vous permet d'effectuer quelques actions communes sur un utilisateur
sélectionné, telles que l'envoi d'un message et la gestion de ses travaux et objets.
Listes d'autorisation
Le fait de fournir à chaque utilisateur un accès explicite à chaque objet qu'il a besoin de gérer occasionne
un lot important d'efforts dupliqués, car de nombreux utilisateurs doivent accéder au même groupe
d'objets. Un moyen plus simple pour fournir cet accès consiste à créer des listes d'autorisation. Ces listes
consistent en une énumération d'utilisateurs ou de groupes, du type d'autorité (utilisation, modification et
exclusion) pour chaque utilisateur ou groupe et en une liste d'objets auxquels elles donnent accès.
Pour gérer des listes d'autorisation, ouvrez Security dans le navigateur d'iSeries et sélectionnez
Authorization lists.
Par exemple, une liste d'autorisation peut être créée pour contenir une liste d'objets liés à une base de
données d'inventaire. Un utilisateur responsable de la commande de nouveaux articles d'inventaire peut
se voir accorder les droits d'accès pour voir le contenu des objets de la base de données. En outre, un
groupe d'utilisateurs en livraison et réception doit mettre à jour cette base de données lorsque les pièces
entrent ou sortent du stock. Ce groupe peut avoir les droits d'accès pour modifier le contenu des objets.
95
Opérations système de base