Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Vytváří vazbu, která definuje bezpečnostní přihlašovací údaje k zahájení konverzace s vzdálenou službou.
Syntax
CREATE REMOTE SERVICE BINDING binding_name
[ AUTHORIZATION owner_name ]
TO SERVICE 'service_name'
WITH USER = user_name [ , ANONYMOUS = { ON | OFF } ]
[ ; ]
Arguments
binding_name
je název vzdálené služby pro vazbu, která má být vytvořena. Názvy serverů, databází a schémat nelze specifikovat.
binding_name musí být platný sysname.
AUTHORIZATION
owner_name
Nastaví vlastníka vazby na určeného uživatele nebo roli databáze. Pokud je aktuální uživatel dbo nebo sa, může owner_name být jménem jakéhokoliv platného uživatele nebo role. Jinak musí owner_name být jméno aktuálního uživatele, jméno uživatele, pro kterého má aktuální uživatel oprávnění IMPERSONATE, nebo jméno role, ke které aktuální uživatel patří.
DO SERVICEservice_name
Specifikuje vzdálenou službu, která se naváže na uživatele identifikovaného v klauzuli WITH USER .
USER = user_name
Specifikuje princip databáze, který vlastní certifikát spojený se vzdálenou službou identifikovanou klauzulí TO SERVICE . Tento certifikát se používá pro šifrování a autentizaci zpráv vyměňovaných s vzdálenou službou.
ANONYMNÍ
Specifikuje, zda je při komunikaci s vzdálenou službou použito anonymní ověření. Pokud je ANONYMOUS = ZAPNUTO, používá se anonymní autentizace a operace v vzdálené databázi probíhají jako člen veřejné pevné databázové role. Pokud je ANONYMOUS = VYPNUTO, operace v vzdálené databázi probíhají jako konkrétní uživatel v této databázi. Pokud tato klauzule není specifikována, výchozí nastavení je VYPNUTO.
Remarks
Service Broker používá vzdálenou vazbu služby k nalezení certifikátu pro použití pro novou konverzaci. Veřejný klíč v certifikátu přiřazeném k user_name se používá k ověření zpráv zaslaných vzdálené službě a k zašifrování relačního klíče, který je následně použit k zašifrování konverzace. Certifikát pro user_name musí odpovídat certifikátu uživatele v databázi, která hostuje vzdálenou službu.
Vzdálené vazby služeb je nutné pouze pro zahájení služeb, které komunikují s cílovými službami mimo instanci SQL Server. Databáze, která hostuje iniciační službu, musí obsahovat vzdálená vazby služeb pro všechny cílové služby mimo instanci SQL Server. Databáze, která hostuje cílovou službu, nemusí obsahovat vazby vzdálených služeb pro iniciující služby, které komunikují s cílovou službou. Pokud jsou iniciátor a cílové služby ve stejné instanci SQL Server, není nutné vzdálené vazby služeb. Pokud je však přítomno vzdálené svázání služby, kde service_name specifikovaný pro TO SERVICE odpovídá názvu místní služby, Service Broker tuto vazbu použije.
Když je ANONYMOUS = ZAPNUTO, iniciující služba se připojí k cílové službě jako člen veřejné pevné databázové role. Ve výchozím nastavení nemají členové této role oprávnění připojit se k databázi. Pro úspěšné odeslání zprávy musí cílová databáze udělit veřejné roli oprávnění CONNECT pro databázi a oprávnění SEND pro cílovou službu.
Když uživatel vlastní více než jeden certifikát, Service Broker vybere certifikát s nejposlednějším datem expirace z certifikátů, které jsou aktuálně platné a označené jako DOSTUPNÉ PRO BEGIN_DIALOG.
Permissions
Oprávnění pro vytvoření vzdálené služby jsou výchozí pro uživatele uvedeného v klauzuli USER , členy db_owner pevné databázové role, členy db_ddladmin pevné databázové role a členy pevné serverové role sysadmina .
Uživatel, který příkaz vykonává CREATE REMOTE SERVICE BINDING , musí mít oprávnění k impersonování principu uvedeného ve příkazu.
Vzdálené služební vázání nemusí být dočasným objektem. Vzdálené služby svazující názvy začínající na jsou # povoleny, ale jsou trvalými objekty.
Examples
A. Vytvoření vazby vzdálené služby
Následující příklad vytváří vazbu pro službu //Adventure-Works.com/services/AccountsPayable. Service Broker používá certifikát vlastněný APUser principálem databáze k autentizaci vzdálené službě a k výměně šifrovacího klíče relace s touto službou.
CREATE REMOTE SERVICE BINDING APBinding
TO SERVICE '//Adventure-Works.com/services/AccountsPayable'
WITH USER = APUser ;
B. Vytvoření vzdálené služby pomocí anonymní autentizace
Následující příklad vytváří vazbu pro službu //Adventure-Works.com/services/AccountsPayable. Service Broker používá certifikát vlastněný APUser principálem databáze k výměně šifrovacího klíče relace s vzdálenou službou. Makléř se neautentizuje k vzdálené službě. V databázi, která hostuje vzdálenou službu, jsou zprávy doručovány jako hostující uživatel.
CREATE REMOTE SERVICE BINDING APBinding
TO SERVICE '//Adventure-Works.com/services/AccountsPayable'
WITH USER = APUser, ANONYMOUS=ON ;