Conceda acesso administrativo parcial a alguns serviços em
um gerenciador de filas, a cada grupo de usuários com uma necessidade de negócios para isso.
Sobre esta tarefa
Para conceder acesso administrativo limitado a alguns serviços para
algumas ações, use os comandos apropriados de seu sistema operacional.
Observe que os objetos de serviço não existem emz/OS® .
Em Multiplataformas, você também pode usar o DEFINIR AUTHREC comando.
Procedimento
Em AIX®, Linux®, and Windows:
setmqaut -m QMgrName -n ObjectProfile -t service -g GroupName ReqdAction
- Em IBM® i:
GRTMQMAUT OBJ(' ObjectProfile ') OBJTYPE(*SVC) USER(GroupName) AUT(ReqdAction) MQMNAME(' QMgrName ')
Em z/OS:
Esses comandos concedem acesso ao serviço especificado. Para
determinar quais comandos MQSC o usuário pode executar no serviço,
emita os seguintes comandos para cada comando MQSC:
RDEFINE MQCMDS QMgrName. ReqdAction.SERVICE UACC(NONE)
PERMIT QMgrName. ReqdAction.SERVICE CLASS(MQCMDS) ID(GroupName) ACCESS(ALTER)
Para permitir que o usuário
use o comando DISPLAY SERVICE, emita os seguintes comandos:
RDEFINE MQCMDS QMgrName.DISPLAY.SERVICE UACC(NONE)
PERMIT QMgrName.DISPLAY.SERVICE CLASS(MQCMDS) ID(GroupName) ACCESS(READ)
Os nomes das variáveis possuem os seguintes significados:
- QMgrName
- O nome do gerenciador de filas.
- ObjectProfile
- O nome do perfil de objeto ou do perfil genérico do qual alterar as
autorizações.
- GroupName
- O nome do grupo que receberá acesso.
- ReqdAction
- A ação que você está permitindo que o grupo execute:
Em AIX, Linux, and Windows sistemas, qualquer combinação das seguintes autorizações: + chg, + clr, + crt, + dlt, + ctrl, + ctrlx, + dsp. A autorização +alladm é
equivalente a +chg +clr +dlt +dsp.
Em IBM i, qualquer combinação das seguintes autorizações: *ADMCHG, *ADMCLR, *ADMCRT, *ADMDLT, *ADMDSP, *CTRLX. A autorização *ALLADM é equivalente a
todas essas autorizações individuais.