Csatlakozás szerepkörhöz

Vonatkozik a következőkre:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalitikai Platform System (PDW)SQL adatbázis a Microsoft Fabric-ben

Ez a cikk bemutatja, hogyan rendelhet szerepköröket bejelentkezésekhez és adatbázis-felhasználókhoz az SQL Server Management Studio vagy a Transact-SQL használatával. Szerepkörök használata az SQL Serverben az engedélyek hatékony kezeléséhez. Engedélyek hozzárendelése szerepkörökhöz, majd felhasználók és bejelentkezések hozzáadása és eltávolítása a szerepkörökhöz. A szerepkörök használatával az engedélyeket nem kell külön-külön fenntartani minden felhasználó számára.

Az SQL Server négy szerepkörtípust támogat.

  • Rögzített kiszolgálói szerepkörök

  • Felhasználó által definiált kiszolgálói szerepkörök

  • Rögzített adatbázis-szerepkörök

  • Felhasználó által definiált adatbázis-szerepkörök

A rögzített szerepkörök automatikusan elérhetők az SQL Serveren. A rögzített szerepkörök rendelkeznek a gyakori feladatok elvégzéséhez szükséges engedélyekkel. A rögzített szerepkörökről az alábbi hivatkozásokon talál további információt. A felhasználó által definiált szerepköröket Ön hozza létre, és a kiválasztott engedélyekkel testre szabható. A felhasználó által definiált szerepkörökről az alábbi hivatkozásokon talál további információt.

Az SQL Server Management Studio használata

Note

A jelen szakaszban szereplő két eljárás csak az SQL Serverre vonatkozik.

Tag hozzáadása rögzített kiszolgálói szerepkörhöz

  1. Az Object Explorerben bontsa ki azt a kiszolgálót, amelyben rögzített kiszolgálói szerepkört szeretne szerkeszteni.

  2. Nyissa meg a Biztonsági mappát.

  3. Bontsa ki a kiszolgálói szerepkörök mappát.

  4. Kattintson a jobb gombbal a szerkeszteni kívánt szerepkörre, és válassza a Tulajdonságoklehetőséget.

  5. A Kiszolgálói szerepkör tulajdonságai párbeszédpanelen válassza a Tagok lapot, majd válassza a Hozzáadáslehetőséget.

  6. A "Kiszolgálói bejelentkezés vagy szerepkör kiválasztása" ablakban, a "Adja meg a kijelölendő objektumneveket (példák)"mezőben adja meg a kiszolgálói szerepkörhöz hozzáadni kívánt bejelentkezési nevet vagy kiszolgálói szerepkört. Másik lehetőségként válassza a Tallózás... lehetőséget, és jelölje ki a Az objektumok keresése párbeszédpanel bármelyik vagy az összes elérhető objektumát. Válassza OK lehetőséget a kiszolgálói szerepkör tulajdonságai párbeszédpanelre való visszatéréshez.

  7. Kattintson az OK gombra.

Tag hozzáadása felhasználó által definiált adatbázis-szerepkörhöz

  1. Az Object Explorerben bontsa ki azt a kiszolgálót, amelyben szerkeszteni szeretné a felhasználó által definiált adatbázis-szerepkört.

  2. Nyissa meg a Adatbázisok mappát.

  3. Bontsa ki azt az adatbázist, amelyben felhasználó által definiált adatbázis-szerepkört szeretne szerkeszteni.

  4. Nyissa meg a Biztonsági mappát.

  5. Bontsa ki a Szerepkörök mappát.

  6. Bontsa ki a Adatbázis-szerepkörök mappát.

  7. Kattintson a jobb gombbal a szerkeszteni kívánt szerepkörre, és válassza a Tulajdonságoklehetőséget.

  8. Az Adatbázis-szerepkör tulajdonságai –database_role_name párbeszédpanel Általános lapján válassza a Hozzáadásopciót.

  9. A Adatbázis-felhasználó vagy -szerepkör kiválasztása párbeszédpanel Adja meg a kijelölendő objektumneveket (példák)területen adja meg az adatbázis-szerepkörhöz hozzáadni kívánt bejelentkezési vagy adatbázis-szerepkört. Másik lehetőségként válassza a Tallózás... lehetőséget, és jelölje ki a Az objektumok keresése párbeszédpanel bármelyik vagy az összes elérhető objektumát. Válassza az OK lehetőséget a Adatbázis-szerepkör tulajdonságai –database_role_name párbeszédpanelre való visszatéréshez.

  10. Kattintson az OK gombra.

Használd a Transact-SQL-t

Tag hozzáadása rögzített kiszolgálói szerepkörhöz

  1. Az Object Explorer-ben csatlakozzon az adatbázismotor egy példányához.

  2. A Standard sávon válassza Új lekérdezéslehetőséget.

  3. Másolja és illessze be a következő példát a lekérdezési ablakba, és válassza a Végrehajtáslehetőséget.

    ALTER SERVER ROLE diskadmin ADD MEMBER [Domain\Juan] ;  
    GO  
    

További információ: ALTER SERVER ROLE (Transact-SQL).

Tag hozzáadása felhasználó által definiált adatbázis-szerepkörhöz

  1. Az Object Explorer-ben csatlakozzon az adatbázismotor egy példányához.

  2. A Standard sávon válassza Új lekérdezéslehetőséget.

  3. Másolja és illessze be a következő példát a lekérdezési ablakba, és válassza a Végrehajtáslehetőséget.

    ALTER ROLE Marketing ADD MEMBER [Domain\Juan] ;  
    GO  
    

További információ: ALTER ROLE (Transact-SQL).

Permissions

Az adatbázisra vonatkozó ALTER ANY ROLE engedély, a szerepkörre vonatkozó ALTER engedély vagy a db_securityadmin-ban való tagság szükséges.

A Microsoft Fabric SQL-adatbázisában a Fabricben írási jogosultsággal rendelkező felhasználók/alkalmazások bármilyen engedélyt adhatnak.

Limitations

  • Az adatbázis-szerepkör nevének módosítása nem módosítja a szerepkör azonosítószámát, tulajdonosát vagy engedélyeit.
  • Az adatbázis-szerepkörök láthatók a sys.database_role_members és sys.database_principals katalógusnézetekben.
  • A Microsoft Fabric SQL-adatbázisában csak az adatbázisszintű felhasználók és szerepkörök támogatottak. A Microsoft Fabric SQL-adatbázisában az adatbázis-felhasználók microsoft entra azonosítója az egyetlen támogatott hitelesítési módszer. További információért tekintse meg: Engedélyezés az SQL-adatbázisban a Microsoft Fabric.