REVOKE (証明書の権限の取り消し) (Transact-SQL)

証明書に対する権限を取り消します。

トピック リンク アイコンTransact-SQL 構文表記規則

構文

REVOKE [ GRANT OPTION FOR ] permission  [ ,...n ] 
    ON CERTIFICATE :: certificate_name 
    { TO | FROM } database_principal [ ,...n ]
    [ CASCADE ]
    [ AS revoking_principal ]

引数

  • GRANT OPTION FOR
    指定した権限を与える許可を取り消します。権限自体は取り消されません。

    重要な注意事項重要

    指定した権限が GRANT オプションなしでプリンシパルに許可されている場合は、その権限自体が取り消されます。

  • permission
    証明書に対して取り消すことができる権限を指定します。下の表を参照してください。

  • ON CERTIFICATE **::**certificate_name
    権限を取り消す証明書を指定します。スコープ修飾子 "::" が必要です。

  • database_principal
    権限が取り消されるプリンシパルを指定します。次のいずれかです。

    • データベース ユーザー

    • データベース ロール

    • アプリケーション ロール

    • Windows ログインにマップされるデータベース ユーザー

    • Windows グループにマップされるデータベース ユーザー

    • 証明書にマップされるデータベース ユーザー

    • 非対称キーにマップされるデータベース ユーザー

    • サーバー プリンシパルにマップされないデータベース ユーザー

  • CASCADE
    このプリンシパルによって権限が許可されている他のプリンシパルからも、同じ権限が取り消されることを示します。

    注記注意

    WITH GRANT OPTION で許可されている権限を CASCADE で取り消すと、その権限の GRANT および DENY の両方が取り消されます。

  • AS revoking_principal
    このクエリを実行するプリンシパルが権限を取り消す権利を取得した、元のプリンシパルを指定します。次のいずれかです。

    • データベース ユーザー

    • データベース ロール

    • アプリケーション ロール

    • Windows ログインにマップされるデータベース ユーザー

    • Windows グループにマップされるデータベース ユーザー

    • 証明書にマップされるデータベース ユーザー

    • 非対称キーにマップされるデータベース ユーザー

    • サーバー プリンシパルにマップされないデータベース ユーザー

説明

証明書は、データベース レベルのセキュリティ保護可能なリソースで、権限の階層で親となっているデータベースに含まれています。次に、証明書で取り消すことのできる権限のうち最も限定的なものを、それらを暗黙的に含む一般的な権限と共に一覧で示します。

証明書の権限

権限が含まれる証明書権限

権限が含まれるデータベース権限

CONTROL

CONTROL

CONTROL

TAKE OWNERSHIP

CONTROL

CONTROL

ALTER

CONTROL

ALTER ANY CERTIFICATE

REFERENCES

CONTROL

REFERENCES

VIEW DEFINITION

CONTROL

VIEW DEFINITION

権限

証明書に対する CONTROL 権限が必要です。