![[z/OS]](ngzos.gif)
RACF perfiles
Todos los perfiles RACF® utilizados por IBM® MQ contienen un prefijo, que es el nombre del gestor de colas o el nombre del grupo de compartición de colas. Tenga cuidado cuando utilice el signo de tanto por ciento como carácter comodín.
Todos los perfiles RACF utilizados por IBM MQ contienen un prefijo. Para la seguridad a nivel de grupo de compartición de colas, el prefijo es el nombre del grupo de compartición de colas. Para la seguridad a nivel de gestor de colas, es el nombre del gestor de colas. Si está utilizando una combinación de seguridad a nivel de gestor de colas y de grupo de compartición de colas, utilizará perfiles con los dos tipos de prefijo. La seguridad a nivel de grupo de compartición de colas y de gestor de colas se describe en Controles y opciones de seguridad en IBM MQ for z/OS®.
RDEFINE MQQUEUE QSG1.QUEUE_FOR_SUBSCRIBER_LIST
RDEFINE MQQUEUE STCD.QUEUE_FOR_LOST_CARD_LIST
Esto significa que distintos gestores de colas y grupos de compartición de colas pueden compartir la misma base de datos RACF y, sin embargo, tener distintas opciones de seguridad.
No utilice nombres de gestor de colas genéricos en los perfiles para evitar un acceso de usuarios imprevisto.
IBM MQ permite el uso del signo de porcentaje (%) en nombres de objeto. Sin embargo, RACF utiliza el carácter% como comodín de un solo carácter. Esto significa que cuando defina un nombre de objeto que contenga un carácter % en el nombre, debe tener esto en cuenta cuando defina el perfil correspondiente.
RDEFINE MQQUEUE CRDP.CREDIT_CARD_%_RATE_INQUIRY
Esta cola no se puede proteger con un perfil genérico, como por ejemplo CRDP.**.
- Perfiles en mayúsculas y minúsculas en las clases RACF en mayúsculas y minúsculas adecuadas, o
- Perfiles genéricos en las clases RACF en mayúsculas adecuadas.
Para utilizar perfiles de casos mixtos y clases RACF de casos mixtos, debe seguir los pasos descritos en Migración de un gestor de colas z/OS a la seguridad de casos mixtos.
- Perfiles de conmutador.
- Todos los calificadores de alto nivel (HLQ) incluyendo los identificadores de subsistema y de grupo de compartición de colas.
- Perfiles para objetos SYSTEM.
- Perfiles para objetos predeterminados.
- La clase MQCMDS, por lo que todos los perfiles de mandato son en mayúsculas solamente.
- La clase MQCONN, por lo que todos los perfiles de conexión son en mayúsculas solamente.
- Perfiles RESLEVEL.
- La calificación
'object'en perfiles de recurso de mandato; por ejemplo,hlq.QUEUE.queuename. Sólo el nombre de recurso está en una combinación de mayúsculas y minúsculas. - Perfiles de cola dinámica
hlq.CSQOREXX.*,hlq.CSQUTIL.*yCSQXCMD.*. - La parte
'CONTEXT'dehlq.CONTEXT.resourcename. - La parte
'ALTERNATE.USER'dehlq.ALTERNATE.USER.userid.
PAYROLL.Dept1 en el gestor de colas QM01 de una de las maneras siguientes.- Si utiliza perfiles con mayúsculas y minúsculas, puede definir un perfil en la clase
MXQUEUEde IBM MQ RACF utilizando el mandato siguiente:RDEFINE MXQUEUE MQ01.PAYROLL.Dept1 - Si utiliza perfiles en mayúsculas, puede definir un perfil en la clase
MQQUEUEde IBM MQ RACF utilizando el mandato siguiente:RDEFINE MQQUEUE MQ01.PAYROLL.*