アクセスが認可されるか拒否されるかを決定する要因
機能コード fc を持つ、保護された FM/IMS 機能 で示す update 機能によるサブシステム ssid へのアクセスは、このリストの最初のプロファイルで決定されます。
- FILEM.FUNCTION.fc.ssid
- FILEM.FUNCTION.fc
- FILEM.IMS.UPDATE.ssid
- FILEM.IMS.UPDATE
機能コード fc を持つ、保護された FM/IMS 機能 で示す read-only 機能によるサブシステム ssid へのアクセスは、このリストの最初のプロファイルで決定されます。これは、FACILITY クラスで定義されています。
- FILEM.FUNCTION.fc.ssid
- FILEM.FUNCTION.fc
- FILEM.IMS.RDONLY.ssid
- FILEM.IMS.RDONLY
FM/IMS 機能のセキュリティー検査 保護された FM/IMS 機能 に示す機能が IMS™ サブシステムへのアクセスを試行したときに、FM/IMS が実行するセキュリティー検査を示します。
┌──────────────────────────────────┐
|FM/IMS function fc subsystem ssid|
└───────┬──────────────────────────┘
↓
┌──────┴─────────────────────────────────────┐
|Facility FILEM.FUNCTION.fc.ssid Access |
├─────────────┬───────┬────────┬──────┬──────┤ ┌────────┐
| Not defined | Alter | Update | Read | None ├───►┤Rejected|
└──────┬──────┴───┬───┴────┬───┴───┬──┴──────┘ └────────┘
| | | | ┌────────┐
| └────────┴───────┴─────────────►┤Accepted|
↓ └────────┘
┌──────┴─────────────────────────────────────┐
|Facility FILEM.FUNCTION.fc Access |
├─────────────┬───────┬────────┬──────┬──────┤ ┌────────┐
| Not defined | Alter | Update | Read | None ├───►┤Rejected|
└──────┬──────┴───┬───┴────┬───┴───┬──┴──────┘ └────────┘
| | | | ┌────────┐
| └────────┴───────┴─────────────►┤Accepted|
↓ └────────┘
┌──────┴─────────────────────────────────────┐
|Facility FILEM.IMS.name.sid(1) Access |
├─────────────┬───────┬────────┬──────┬──────┤ ┌────────┐
| Not defined | Alter | Update | Read | None ├───►┤Rejected|
└──────┬──────┴───┬───┴────┬───┴───┬──┴──────┘ └────────┘
| | | | ┌────────┐
| └────────┴───────┴─────────────►┤Accepted|
↓ └────────┘
┌──────┴─────────────────────────────────────┐
|Facility FILEM.IMS.name(1) Access |
├─────────────┬───────┬────────┬──────┬──────┤ ┌────────┐
| Not defined | Alter | Update | Read | None ├───►┤Rejected|
└─────────────┴───┬───┴────┬───┴───┬──┴──────┘ └────────┘
| | | ┌────────┐
└────────┴───────┴─────────────►┤Accepted|
└────────┘
注:
- FILEM.IMS.name は、FILEM.IMS.UPDATE か FILEM.IMS.RDONLY のいずれかです。
ALTER、UPDATE、または READ アクセスは、ユーザーがその機能を使用できることを意味しています。NONE アクセスは、ユーザーがその機能を使用できないことを意味しています。