SAF 規則アクセス・レベルについて

SAF には、すべての FACILITY または XFACILIT リソースに対する 5 段階のアクセス・レベルがあります。アクセスのレベルは階層を形成し、リソースに対する最も高いアクセス・レベルを持つユーザーは、それより低いすべてのレベルにもアクセスできます。アクセス・レベルは、次のニーモニックを使用して、RACF® 規則で指定されます。

NONE
アクセス権限なし
READ
レベル 1 アクセス
UPDATE
レベル 2 アクセス
CONTROL
レベル 3 アクセス
ALTER
レベル 4 アクセス

使用されるニーモニック (READUPDATE など) は、SAF リソース名が使用されるコンテキストによっては、別の意味になることがあることを理解しておくことが重要です。例えば、データ・セットへのアクセスに関する場合、READ および UPDATE は明確な意味を持っているため、紛らわしくなる場合があります。File Manager 監査の制御で使用される SAF 規則の場合、ニーモニックはレベル 1 アクセスおよびレベル 2 アクセスを示すと考えると、理解しやすくなる場合があります。

File Manager で使用される SAF リソース規則でのアクセスのさまざまなレベルの意味は、以下のとおりです。

NONE
ユーザーはリソースにアクセスできません。これは、通常、ユーザーが監査ログ・レコードを書き込めないという意味になります。
READ
ユーザーには、リソースへのレベル 1 アクセス権限があります。これは、通常、ユーザーが監査ログ・レコードを書き込めるという意味になります。
UPDATE
ユーザーには、リソースへのレベル 2 アクセス権限があります。このアクセス・レベルは、FACILITY 規則 2 (File Manager 監査 FACILITY クラス・リソース名 を参照) でのみ意味があります。レベル 2 アクセス権限を持つユーザーは、ユーザーの監査ログ・データ・セットに監査ログ・レコードを書き込むことができ、監査ログ・データ・セットはユーザーのセッションの終了時に印刷されます (オンライン実行のみ)。これは、非 SAF のケースでの DEMAND 監査オプションと等価です。
CONTROL
ユーザーには、リソースへのレベル 3 アクセス権限があります。このアクセス・レベルは、File Manager では使用しません。
ALTER
ユーザーには、リソースへのレベル 4 アクセス権限があります。このアクセス・レベルは、File Manager では使用しません。