[z/OS]

RESLEVEL-und IMS -Verbindungen

Wenn eine API-Ressourcensicherheitsprüfung für eine IMS -Verbindung durchgeführt wird, werden standardmäßig zwei Benutzer-IDs überprüft. Sie können ändern, welche Benutzer-IDs überprüft werden, indem Sie ein RESLEVEL-Profil einrichten.

Wenn eine API-Ressourcensicherheitsprüfung für eine IMS -Verbindung durchgeführt wird, werden standardmäßig zwei Benutzer-IDs überprüft, um festzustellen, ob der Zugriff auf die Ressource zulässig ist.

Die erste überprüfte Benutzer-ID ist die des Adressraums der IMS -Region. Dieser Wert wird entweder dem Feld USER aus der Jobkarte oder der Benutzer-ID entnommen, die der Region aus der z/OS® -Klasse STARTED oder der Tabelle für gestartete Prozeduren (SPT) zugeordnet ist.

Die zweite Benutzer-ID, die geprüft wird, ist mit der Arbeit verknüpft, die in der abhängigen Region ausgeführt wird. Sie wird entsprechend dem Typ der abhängigen Region bestimmt (siehe Bestimmung der zweiten Benutzer-ID für die IMS-Verbindung (tm)).

Wenn entweder die erste oder die zweite IMS -Benutzer-ID keinen Zugriff auf die Ressource hat, schlägt die Anforderung mit dem Beendigungscode MQRC_NOT_AUTHORIZED fehl.

Die Einstellung der IBM® MQ RESLEVEL-Profile kann die Benutzer-ID nicht ändern, unter der IMS -Transaktionen über das von IBMbereitgestellte MQ-IMS -Auslösemonitorprogramm CSQQTRMN terminiert werden. Diese Benutzer-ID ist der PSBNAME des Auslösemonitors, der standardmäßig CSQQTRMN ist.

Auswirkungen von RESLEVEL auf die durchgeführten Prüfungen

Je nachdem, wie Sie Ihr RESLEVEL-Profil konfiguriert haben, können Sie ändern, welche Benutzer-IDs überprüft werden, wenn der Zugriff auf eine Ressource angefordert wird. Folgende Prüfungen sind möglich:
  • Überprüfen Sie die Benutzer-ID des Adressraums der IMS -Region und die zweite Benutzer-ID oder die alternative Benutzer-ID.
  • Überprüfen Sie nur die Benutzer-ID des Adressraums der IMS -Region.
  • Überprüfen Sie keine Benutzer-IDs.

In der folgenden Tabelle sind die Prüfungen aufgeführt, die für IMS -Verbindungen durchgeführt werden.

Tabelle 1. Prüfungen auf verschiedenen RACF -Zugriffsebenen für IMS -Verbindungen
RACF® Zugriffsebene Stufe der Überprüfung
KEINE Überprüfen Sie die Benutzer-ID des IMS -Adressraums und die zweite IMS -Benutzer-ID oder die alternative Benutzer-ID.
READ Überprüfen Sie die Benutzer-ID des IMS -Adressraums.
UPDATE Überprüfen Sie die Benutzer-ID des IMS -Adressraums.
CONTROL Keine Prüfung.
ALTER Keine Prüfung.