Das geht auch mit RCAC (Row and Column Access Control).
Nur berechtigte Benutzer oder Gruppen Profile können die Daten sehen. Alle anderen (selbst QSECOFR, sofern nicht explizit berechtigt) sehen nur eine leere Tabelle (egal ob der Zugriff mit SQL, native I/O oder sogar UPDDTA o.ä. erfolgt). Der Update im Programm kann über UsrPrf *OWNER und der Umwandlung durch ein berechtigtes Profil erfolgen.

Wenn wir über Berechtigungen reden heißt das Objekt-Berechtigung. Mir RCAC kann man den Zugriff auf die Daten einschränken.

Birgitta