定义您自己的资源类
您可以定义自己的资源类,以便每个 CICS® 区域具有唯一的资源类名。
定义您自己的资源类名具有以下优点:
- 控制从其他区域的访问
- 您可以阻止在一个 CICS 区域中运行的用户访问指定了不同类名的其他 CICS 区域的资源。 (也可以通过使用前缀来执行此操作; 请参阅 与安全性相关的系统初始化参数中 SECPRFX 参数的描述。)
- 每个区域的组管理员
对于具有安装定义的类的每个 CICS 区域,您可以授权不同的组管理员创建要由该区域使用的概要文件。
要获得此优势,请使用除 5 以外的 POSIT 编号 ( IBM®提供的 CICS 类的 POSIT 编号) 来定义安装定义的类。 然后,为组管理员提供对其中至少一个类的 CLAUTH (类权限)。
在定义通用概要文件之前使用 SETROPTS GENERIC 命令,如 RACF 命令摘要中所述。
通过使用活动前缀,您还可以分配不同的管理员,而无需担心冲突。 为此,请使用前缀作为高级限定符,在每个类中创建通用概要文件。 例如:RDEFINE TCICSTRN cics_region_id.** UACC(NONE) OWNER(cics_region_administrator_userid)指定为每个此类概要文件的 OWNER 的管理员可以创建和维护更具体的概要文件。 其他管理员无法执行此操作。