Evitando que um ID de usuário do PowerExchange seja relatado como inativo
Evitando que um ID de usuário do PowerExchange seja relatado como inativo
Alguns sites z/OS possuem procedimentos para identificar e remover usuários inativos usando a data de LAST-ACCESS no banco de dados RACF. Um ID de usuário usado apenas por tarefas do PowerExchange pode ser erroneamente relatado como inativo.
Para evitar esse problema, você pode configurar o PowerExchange para atualizar a data de LAST-ACCESS no RACF sempre que uma tarefa de conexão for iniciada no Ouvinte do PowerExchange no z/OS. Para ativar essa atualização da data de LAST-ACCESS, configure as seguintes instruções no arquivo de configuração DBMOVER:
Quando o primeiro parâmetro na instrução SECURITY é definido como 2, o Ouvinte do PowerExchange verifica e executa uma solicitação de conexão do usuário usando as credenciais de usuário do solicitante, e não o perfil de usuário do Ouvinte do PowerExchange. Nesse caso, as datas de LAST-ACCESS do usuário solicitante são atualizadas. Para obter mais informações, consulte Instrução SECURITY.
Para visualizar os detalhes do usuário ativo do RACF, incluindo a data de LAST-ACCESS, emita o comando TSO LISTUSER com um ID de usuário autorizado.
A Informatica recomenda usar a instrução UPDATE_USER_ACTIVITY=Y para obter datas de
LAST-ACCESS
atualizadas no RACF. Embora a atualização das atividades dos usuários possa aumentar o tempo decorrido de uma tarefa de conexão, o aumento é pequeno em comparação ao tempo decorrido geral de configuração de um enclave de linguagem do z/OS para uma nova tarefa. Além disso, você pode implantar o pool de conexões para reduzir o número de vezes que as tarefas são criadas.
Para obter mais informações sobre o RACF, consulte as seguintes publicações da IBM:
Referência de macros RACROUTE do z/OS Security Server
Macros e interfaces do z/OS Security Server RACF
Referência de linguagem de comandos RACF do z/OS Security Server
Guia do administrador de segurança do z/OS Security Server RACF