sábado, dezembro 20, 2025

Comandos Liberando Acesso do Adabas no RACF

Para que o banco de dados Adabas seja executado de forma correta e segura como uma Started Task (STC) no ambiente Mainframe, ele necessita de uma identidade própria dentro do gerenciador de segurança do sistema. Diferente de um usuário convencional (que realiza logon interativo via TSO/ISPF informando senha), o processo do Adabas requer um USERID funcional exclusivo associado ao seu procedimento de inicialização (JCL da STC). Essa associação garante que o RACF valide com precisão os acessos do banco, concedendo as permissões necessárias de leitura, escrita e alocação nos datasets (arquivos de banco de dados, logs e volumes) e protegendo a integridade do ambiente.

ADDUSER (ADABAS80) DFLTGRP(STCGRP) OWNER(STCGRP) NOPASSWORD NAME('ADABAS DBID 80') DATA('ADABAS BANCO ID 80')
ALTUSER (ADABAS80) OMVS(HOME(/) PROGRAM(/bin/sh) UID(0000000000) SHARED)
RDEFINE STARTED ADABAS80*.* STDATA(USER(ADABAS80) GROUP(STCGRP) TRUSTED(YES))
PE 'ADABAS.*.ASSO1.**' ID(ADABAS80) ACCESS(UPDATE) GEN
SETROPTS RACLIST(STARTED) REFRESH

Criando o Usuário do Banco

O primeiro passo é criar o perfil do usuário. Note o parâmetro NOPASSWORD, que garante que ninguém consiga usar esse ID para fazer um logon interativo (TSO), aumentando a segurança.

ADDUSER (ADABAS80) DFLTGRP(STCGRP) OWNER(STCGRP) NOPASSWORD NAME('ADABAS DBID 80') DATA('ADABAS BANCO ID 80')

Configurando o Segmento OMVS

Muitas versões modernas do Adabas e ferramentas auxiliares exigem acesso a serviços do Unix System Services (USS). O comando abaixo define o perfil OMVS para o usuário:

ALTUSER (ADABAS80) OMVS(HOME(/) PROGRAM(/bin/sh) UID(0) SHARED) 

Associando o Procedimento ao Usuário (STARTED)

Aqui é onde a "mágica" acontece. Estamos dizendo ao RACF que qualquer procedure que comece com ADABAS80 deve rodar com a autoridade do usuário que criamos acima.

RDEFINE STARTED ADABAS80*.* STDATA(USER(ADABAS80) GROUP(STCGRP) TRUSTED(YES)) 

Nota: O parâmetro TRUSTED(YES) concede alta autoridade de sistema, evitando a necessidade de diversas regras de acesso individuais, mas deve ser usado seguindo as políticas de segurança da sua empresa.

Autorizando Acesso aos Datasets

O Adabas precisa de acesso de atualização nos arquivos de ASSO, DATA e WORK. Use o comando PERMIT (ou a abreviação PE) para liberar os nomes de datasets (DSNs):

PE 'ADABAS.*.ASSO1.**' ID(ADABAS80) ACCESS(UPDATE) GEN 

Atualizando as Tabelas em Memória

Por fim, é necessário dar um refresh o RACF para que as novas definições da classe STARTED entrem em vigor imediatamente.

SETROPTS RACLIST(STARTED) REFRESH 

0 Comments:

Enviar um comentário