RACF Commands

3 comandos
ADDUSER AU userid NAME(name) DFLTGRP(group) PASSWORD(pwd)
racf user create security

Cria um novo usuário no RACF com as configurações especificadas.

Parâmetros

NAME obrigatório Nome completo do usuário
DFLTGRP obrigatório Grupo padrão do usuário
PASSWORD obrigatório Senha inicial

Exemplos

Criar usuário básico
AU NEWUSER NAME('NOME COMPLETO') DFLTGRP(DEVGROUP) PASSWORD(Temp@123)

Cria usuário NEWUSER no grupo DEVGROUP

📌 Nota: Requer atributo SPECIAL. A senha deve atender à política de senhas RACF.
LISTUSER LU userid [NORACF | RACF | ALL]
racf user display security

Lista as informações do perfil RACF de um usuário, incluindo grupos, atributos e último logon.

Parâmetros

userid obrigatório ID do usuário a consultar
ALL opcional Exibe todas as informações disponíveis

Exemplos

Consultar usuário
LU AKOM

Exibe perfil do usuário AKOM

Informações completas
LU AKOM ALL

Todas as informações do usuário

📌 Nota: Requer autorização SPECIAL ou acesso ao perfil do usuário.
PERMIT PERMIT resource CLASS(classname) ID(userid) ACCESS(level)
racf permit access security dataset

Concede acesso a um recurso RACF para um usuário ou grupo.

Parâmetros

resource obrigatório Nome do recurso (dataset, programa, etc.)
CLASS obrigatório Classe RACF (DATASET, PROGRAM, FACILITY, etc.)
ID obrigatório Usuário ou grupo que receberá acesso
ACCESS obrigatório Nível: READ, UPDATE, CONTROL, ALTER

Exemplos

Permissão de leitura em dataset
PERMIT 'PROD.DATA.*' CLASS(DATASET) ID(DEVUSER) ACCESS(READ)

Permite leitura nos datasets PROD.DATA.*

Permissão de update
PERMIT 'PROD.JCL.*' CLASS(DATASET) ID(DEVGRP) ACCESS(UPDATE)

Permite update para o grupo DEVGRP

📌 Nota: Lembre de fazer SETROPTS REFRESH após mudanças no RACF para ativar imediatamente.