Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Managed Instance
Engedélyeket ad egy szolgáltatási bróker szerződéshez, üzenettípushoz, távoli kötelékhez, útvonalhoz vagy szolgáltatáshoz.
Transact-SQL szintaxis konvenciók
Syntax
GRANT permission [ ,...n ] ON
{
[ CONTRACT :: contract_name ]
| [ MESSAGE TYPE :: message_type_name ]
| [ REMOTE SERVICE BINDING :: remote_binding_name ]
| [ ROUTE :: route_name ]
| [ SERVICE :: service_name ]
}
TO database_principal [ ,...n ]
[ WITH GRANT OPTION ]
[ AS granting_principal ]
Arguments
permission
Megad egy engedélyt, amely egy szolgáltatási brókerre biztosítható. Az alábbiakban felsorolva.
CONTRACT
::contract_name
Meghatározza azt a szerződést, amelyhez az engedélyt megadják. A hatókör-minősítő ::" megadása kötelező.
MESSAGE TYPE
::message_type_name
Megadja az üzenettípust, amelyen az engedélyt kapják. A hatókör-minősítő ::" megadása kötelező.
REMOTE SERVICE BINDING
::remote_binding_name
Megadja azt a távoli szolgáltatási kötést, amelyre az engedélyt adják. A hatókör-minősítő ::" megadása kötelező.
ROUTE
::route_name
Megadja az engedély megadásának útvonalát. A hatókör-minősítő ::" megadása kötelező.
SERVICE
::service_name
Megadja azt a szolgáltatást, amelyre az engedélyt kapják. A hatókör-minősítő ::" megadása kötelező.
database_principal
Azt a tagot adja meg, amelyhez az engedélyt megadták. Az alábbiak egyike:
adatbázis-felhasználó
Adatbázis szerepe
alkalmazásszerepkör
adatbázis-felhasználó windowsos bejelentkezésre van leképezve
adatbázis-felhasználó egy Windows-csoportra van leképezve
adatbázis-felhasználó hozzárendelve egy tanúsítványhoz
adatbázis-felhasználó aszimmetrikus kulcsra van leképezve
az adatbázis-felhasználó nem kiszolgálónévre van leképezve.
GRANT OPCIÓ
Azt jelzi, hogy a rendszerbiztonsági tagnak lehetősége lesz arra is, hogy a megadott engedélyt más tagoknak is megadja.
granting_principal
Megadja azt a főnevet, amelyből a lekérdezést végrehajtó egyszerű felhasználó engedélyt ad az engedély megadására. Az alábbiak egyike:
adatbázis-felhasználó
Adatbázis szerepe
alkalmazásszerepkör
adatbázis-felhasználó windowsos bejelentkezésre van leképezve
adatbázis-felhasználó egy Windows-csoportra van leképezve
adatbázis-felhasználó hozzárendelve egy tanúsítványhoz
adatbázis-felhasználó aszimmetrikus kulcsra van leképezve
az adatbázis-felhasználó nem kiszolgálónévre van leképezve.
Remarks
Szolgáltatási bróker szerződések
A Service Broker szerződés egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmazza, amely az engedélyek hierarchiájában lévő szülője az adatbázis. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb engedélyeket, amelyeket egy szolgáltatásbróker szerződéshez lehet adni, valamint az általánosabb jogosultságokat, amelyek ezeket implikáltan magukban foglalják.
| Szolgáltatási bróker szerződéses engedély | A szolgáltatási bróker szerződéses engedélyével implicit | Az adatbázis engedélyével kapcsolatos vélelmezett |
|---|---|---|
| CONTROL | CONTROL | CONTROL |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | CONTROL |
| ALTER | CONTROL | BÁRMELY CONTRACT MÓDOSÍTÁSA |
| REFERENCES | CONTROL | REFERENCES |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW MEGHATÁROZÁS |
Szolgáltatási Közvetítő üzenettípusok
A Service Broker üzenettípus egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tárol, amely az ő szülője a jogosultsági hierarchiában. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb jogosultságokat, amelyeket egy Service Broker üzenettípus esetén adhatnak, valamint az őket implicizált általánosabb jogosultságokkal együtt.
| Service Broker üzenettípus engedély | A Service Broker üzenettípus engedélyével implicit | Az adatbázis engedélyével kapcsolatos vélelmezett |
|---|---|---|
| CONTROL | CONTROL | CONTROL |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | CONTROL |
| ALTER | CONTROL | BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA |
| REFERENCES | CONTROL | REFERENCES |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW MEGHATÁROZÁS |
Service Broker Távoli Szolgáltatási Kötelékek
A Service Broker távoli szolgáltatáskötése egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmaz, amely az ő szülője a jogosultsági hierarchiában. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb jogosultságokat, amelyeket egy Szolgáltatásbróker távoli szolgáltatási kötés kap, valamint az általánosabb jogosultságokat, amelyek implikáltan tartalmazzák őket.
| Service Broker távoli szolgáltatáskötési engedély | A Service Broker távoli szolgáltatási kötési engedélyével implicit | Az adatbázis engedélyével kapcsolatos vélelmezett |
|---|---|---|
| CONTROL | CONTROL | CONTROL |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | CONTROL |
| ALTER | CONTROL | BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW MEGHATÁROZÁS |
Szolgáltatási Közvetítő útvonalak
A Service Broker útvonal egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmazza, amely az engedélyek hierarchiájában a szülője van. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb engedélyeket, amelyeket egy szolgáltatásbróker útvonalon adhatnak, valamint azokat az általánosabb engedélyeket, amelyek közvetítve tartalmazzák ezeket.
| Service Broker útvonal-engedély | A Service Broker útvonalengedélyével implicit | Az adatbázis engedélyével kapcsolatos vélelmezett |
|---|---|---|
| CONTROL | CONTROL | CONTROL |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | CONTROL |
| ALTER | CONTROL | BÁRMELY ROUTE MÓDOSÍTÁSA |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW MEGHATÁROZÁS |
Szolgáltatási Közvetítő Szolgáltatások
A Service Broker szolgáltatás egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmaz, amely az ő szülője a jogosultsági hierarchiában. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb jogosultságokat, amelyeket egy Szolgáltatásbróker szolgáltatáson adhatnak, valamint az általánosabb jogosultságokat, amelyek közvetítve tartalmazzák őket.
| Service Broker szolgáltatási engedély | A Service Broker szolgáltatási engedélyével implicit | Az adatbázis engedélyével kapcsolatos vélelmezett |
|---|---|---|
| CONTROL | CONTROL | CONTROL |
| VEGYÉK ÁT A TULAJDONJOGOT | CONTROL | CONTROL |
| SEND | CONTROL | CONTROL |
| ALTER | CONTROL | BÁRMELY SERVICE MÓDOSÍTÁSA |
| VIEW MEGHATÁROZÁS | CONTROL | VIEW MEGHATÁROZÁS |
Permissions
Az engedélyezőnek (vagy az AS opcióval kijelölt megbízónak) vagy magának az engedélynek az GRANT OPTION-val, vagy egy magasabb jogosultsággal, amely azt jelzi, hogy megadják.
Ha az AS lehetőséget használja, ezek a további követelmények érvényesek.
| MINT granting_principal | További engedély szükséges |
|---|---|
| Adatbázis-felhasználó | Megszemélyesítési engedély a felhasználóra, a db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó windowsos bejelentkezésre van leképezve | Megszemélyesítési engedély a felhasználóra, a db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó egy Windows-csoportra van leképezve | Tagság a Windows-csoportban , db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó tanúsítványra van leképezve | A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-felhasználó aszimmetrikus kulcsra van leképezve | A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Az adatbázis-felhasználó nincs hozzárendelve egyetlen kiszolgálónévhez sem | Megszemélyesítési engedély a felhasználóra, a db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Adatbázis-szerepkör | ALTER engedély a szerepkörre , db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
| Alkalmazás szerepkör | ALTER engedély a szerepkörre , db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága. |
Az objektumtulajdonosok engedélyeket adhatnak a saját objektumaikhoz. A control engedéllyel rendelkező tagok engedélyt adhatnak erre a biztonságos eszközre.
A CONTROL SERVER engedély engedélyei, például a sysadmin rögzített kiszolgálói szerepkör tagjai bármilyen engedélyt adhatnak a kiszolgáló bármely biztonságossá tételéhez. A CONTROL engedéllyel rendelkezők egy adatbázisban, például a db_owner rögzített adatbázis-szerepkör tagjai, bármilyen engedélyt adhatnak az adatbázis bármely biztonságossá tételéhez. A séma CONTROL engedélyével rendelkezők bármilyen engedélyt adhatnak a sémán belüli bármely objektumra.