データベース オブジェクトへのアクセス権の付与

管理者は、[ 製品 ] テーブルと [vw_Names ] ビューから SELECT を実行し、 pr_Names プロシージャを実行できます。しかし、メアリーはできません。 メアリーに必要な許可を与えるには、 GRANT のステートメントを使いましょう。

プロシージャ のタイトル

  1. 次のステートメントを実行して、MaryEXECUTEストアド プロシージャへのpr_Names権限を付与します。

    GRANT EXECUTE ON pr_Names TO Mary;  
    GO  
    

このシナリオでは、Mary はストアド プロシージャを使用して Products テーブルにのみアクセスできます。 Mary がビューに対して SELECT ステートメントを実行できるようにする場合は、 GRANT SELECT ON vw_Names TO Maryも実行する必要があります。 データベースオブジェクトへのアクセスを取り除くには、 REVOKE 文を使用します。

テーブル、ビュー、およびストアド プロシージャが同じスキーマによって所有されていない場合、アクセス許可の付与がより複雑になります。

GRANT の概要

ストアド プロシージャを実行するには、EXECUTE 権限が必要です。 データへのアクセスや変更には、SELECT、 INSERT、 UPDATE、 DELETE の権限が必要です。 GRANT文はテーブル作成の許可など他の権限にも使われます。

このレッスンの次の作業

概要: データベース オブジェクトに対するアクセス許可の構成

こちらもご覧ください

GRANT (Transact-SQL)
REVOKE (Transact-SQL)