GRANT Szolgáltatási bróker engedélyek (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL Managed Instance

Engedélyeket ad egy szolgáltatási bróker szerződéshez, üzenettípushoz, távoli kötelékhez, útvonalhoz vagy szolgáltatáshoz.

Transact-SQL szintaxis konvenciók

Syntax

  
GRANT permission  [ ,...n ] ON  
    {    
              [ CONTRACT :: contract_name ]   
       | [ MESSAGE TYPE :: message_type_name ]    
       | [ REMOTE SERVICE BINDING :: remote_binding_name ]    
       | [ ROUTE :: route_name ]   
       | [ SERVICE :: service_name ]      
    }  
    TO database_principal [ ,...n ]   
    [ WITH GRANT OPTION ]  
        [ AS granting_principal ]  

Arguments

permission
Megad egy engedélyt, amely egy szolgáltatási brókerre biztosítható. Az alábbiakban felsorolva.

CONTRACT ::contract_name
Meghatározza azt a szerződést, amelyhez az engedélyt megadják. A hatókör-minősítő ::" megadása kötelező.

MESSAGE TYPE ::message_type_name
Megadja az üzenettípust, amelyen az engedélyt kapják. A hatókör-minősítő ::" megadása kötelező.

REMOTE SERVICE BINDING ::remote_binding_name
Megadja azt a távoli szolgáltatási kötést, amelyre az engedélyt adják. A hatókör-minősítő ::" megadása kötelező.

ROUTE ::route_name
Megadja az engedély megadásának útvonalát. A hatókör-minősítő ::" megadása kötelező.

SERVICE ::service_name
Megadja azt a szolgáltatást, amelyre az engedélyt kapják. A hatókör-minősítő ::" megadása kötelező.

database_principal
Azt a tagot adja meg, amelyhez az engedélyt megadták. Az alábbiak egyike:

  • adatbázis-felhasználó

  • Adatbázis szerepe

  • alkalmazásszerepkör

  • adatbázis-felhasználó windowsos bejelentkezésre van leképezve

  • adatbázis-felhasználó egy Windows-csoportra van leképezve

  • adatbázis-felhasználó hozzárendelve egy tanúsítványhoz

  • adatbázis-felhasználó aszimmetrikus kulcsra van leképezve

  • az adatbázis-felhasználó nem kiszolgálónévre van leképezve.

GRANT OPCIÓ
Azt jelzi, hogy a rendszerbiztonsági tagnak lehetősége lesz arra is, hogy a megadott engedélyt más tagoknak is megadja.

granting_principal
Megadja azt a főnevet, amelyből a lekérdezést végrehajtó egyszerű felhasználó engedélyt ad az engedély megadására. Az alábbiak egyike:

  • adatbázis-felhasználó

  • Adatbázis szerepe

  • alkalmazásszerepkör

  • adatbázis-felhasználó windowsos bejelentkezésre van leképezve

  • adatbázis-felhasználó egy Windows-csoportra van leképezve

  • adatbázis-felhasználó hozzárendelve egy tanúsítványhoz

  • adatbázis-felhasználó aszimmetrikus kulcsra van leképezve

  • az adatbázis-felhasználó nem kiszolgálónévre van leképezve.

Remarks

Szolgáltatási bróker szerződések

A Service Broker szerződés egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmazza, amely az engedélyek hierarchiájában lévő szülője az adatbázis. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb engedélyeket, amelyeket egy szolgáltatásbróker szerződéshez lehet adni, valamint az általánosabb jogosultságokat, amelyek ezeket implikáltan magukban foglalják.

Szolgáltatási bróker szerződéses engedély A szolgáltatási bróker szerződéses engedélyével implicit Az adatbázis engedélyével kapcsolatos vélelmezett
CONTROL CONTROL CONTROL
VEGYÉK ÁT A TULAJDONJOGOT CONTROL CONTROL
ALTER CONTROL BÁRMELY CONTRACT MÓDOSÍTÁSA
REFERENCES CONTROL REFERENCES
VIEW MEGHATÁROZÁS CONTROL VIEW MEGHATÁROZÁS

Szolgáltatási Közvetítő üzenettípusok

A Service Broker üzenettípus egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tárol, amely az ő szülője a jogosultsági hierarchiában. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb jogosultságokat, amelyeket egy Service Broker üzenettípus esetén adhatnak, valamint az őket implicizált általánosabb jogosultságokkal együtt.

Service Broker üzenettípus engedély A Service Broker üzenettípus engedélyével implicit Az adatbázis engedélyével kapcsolatos vélelmezett
CONTROL CONTROL CONTROL
VEGYÉK ÁT A TULAJDONJOGOT CONTROL CONTROL
ALTER CONTROL BÁRMELY MESSAGE TYPE MÓDOSÍTÁSA
REFERENCES CONTROL REFERENCES
VIEW MEGHATÁROZÁS CONTROL VIEW MEGHATÁROZÁS

Service Broker Távoli Szolgáltatási Kötelékek

A Service Broker távoli szolgáltatáskötése egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmaz, amely az ő szülője a jogosultsági hierarchiában. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb jogosultságokat, amelyeket egy Szolgáltatásbróker távoli szolgáltatási kötés kap, valamint az általánosabb jogosultságokat, amelyek implikáltan tartalmazzák őket.

Service Broker távoli szolgáltatáskötési engedély A Service Broker távoli szolgáltatási kötési engedélyével implicit Az adatbázis engedélyével kapcsolatos vélelmezett
CONTROL CONTROL CONTROL
VEGYÉK ÁT A TULAJDONJOGOT CONTROL CONTROL
ALTER CONTROL BÁRMELY REMOTE SERVICE BINDING MÓDOSÍTÁSA
VIEW MEGHATÁROZÁS CONTROL VIEW MEGHATÁROZÁS

Szolgáltatási Közvetítő útvonalak

A Service Broker útvonal egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmazza, amely az engedélyek hierarchiájában a szülője van. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb engedélyeket, amelyeket egy szolgáltatásbróker útvonalon adhatnak, valamint azokat az általánosabb engedélyeket, amelyek közvetítve tartalmazzák ezeket.

Service Broker útvonal-engedély A Service Broker útvonalengedélyével implicit Az adatbázis engedélyével kapcsolatos vélelmezett
CONTROL CONTROL CONTROL
VEGYÉK ÁT A TULAJDONJOGOT CONTROL CONTROL
ALTER CONTROL BÁRMELY ROUTE MÓDOSÍTÁSA
VIEW MEGHATÁROZÁS CONTROL VIEW MEGHATÁROZÁS

Szolgáltatási Közvetítő Szolgáltatások

A Service Broker szolgáltatás egy adatbázis-szintű biztonsági eszköz, amelyet az adatbázis tartalmaz, amely az ő szülője a jogosultsági hierarchiában. Az alábbiakban felsoroljuk a legspecifikusabb és legkorlátozottabb jogosultságokat, amelyeket egy Szolgáltatásbróker szolgáltatáson adhatnak, valamint az általánosabb jogosultságokat, amelyek közvetítve tartalmazzák őket.

Service Broker szolgáltatási engedély A Service Broker szolgáltatási engedélyével implicit Az adatbázis engedélyével kapcsolatos vélelmezett
CONTROL CONTROL CONTROL
VEGYÉK ÁT A TULAJDONJOGOT CONTROL CONTROL
SEND CONTROL CONTROL
ALTER CONTROL BÁRMELY SERVICE MÓDOSÍTÁSA
VIEW MEGHATÁROZÁS CONTROL VIEW MEGHATÁROZÁS

Permissions

Az engedélyezőnek (vagy az AS opcióval kijelölt megbízónak) vagy magának az engedélynek az GRANT OPTION-val, vagy egy magasabb jogosultsággal, amely azt jelzi, hogy megadják.

Ha az AS lehetőséget használja, ezek a további követelmények érvényesek.

MINT granting_principal További engedély szükséges
Adatbázis-felhasználó Megszemélyesítési engedély a felhasználóra, a db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó windowsos bejelentkezésre van leképezve Megszemélyesítési engedély a felhasználóra, a db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó egy Windows-csoportra van leképezve Tagság a Windows-csoportban , db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó tanúsítványra van leképezve A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-felhasználó aszimmetrikus kulcsra van leképezve A db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Az adatbázis-felhasználó nincs hozzárendelve egyetlen kiszolgálónévhez sem Megszemélyesítési engedély a felhasználóra, a db_securityadmin rögzített adatbázis-szerepkör tagsága, a db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Adatbázis-szerepkör ALTER engedély a szerepkörre , db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.
Alkalmazás szerepkör ALTER engedély a szerepkörre , db_securityadmin rögzített adatbázis-szerepkör tagsága, db_owner rögzített adatbázis-szerepkör tagsága vagy a sysadmin rögzített kiszolgálói szerepkör tagsága.

Az objektumtulajdonosok engedélyeket adhatnak a saját objektumaikhoz. A control engedéllyel rendelkező tagok engedélyt adhatnak erre a biztonságos eszközre.

A CONTROL SERVER engedély engedélyei, például a sysadmin rögzített kiszolgálói szerepkör tagjai bármilyen engedélyt adhatnak a kiszolgáló bármely biztonságossá tételéhez. A CONTROL engedéllyel rendelkezők egy adatbázisban, például a db_owner rögzített adatbázis-szerepkör tagjai, bármilyen engedélyt adhatnak az adatbázis bármely biztonságossá tételéhez. A séma CONTROL engedélyével rendelkezők bármilyen engedélyt adhatnak a sémán belüli bármely objektumra.