DENY 証明書許可(Transact-SQL)

適用対象:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceMicrosoft Fabric の SQL データベース

証明書に対する権限を拒否します。

Transact-SQL 構文表記規則

Syntax

  
DENY permission  [ ,...n ]   
    ON CERTIFICATE :: certificate_name   
    TO principal [ ,...n ]  
    [ CASCADE ]  
    [ AS denying_principal ]  

Arguments

permission
証明書に対して拒否できる権限を指定します。 下記。

CERTIFICATE ::certificate_name
権限を拒否する証明書を指定します。 スコープ修飾子 "::" が必要です。

database_principal
権限を拒否するプリンシパルを指定します。 次のいずれかになります。

  • データベースユーザー

  • データベースの役割

  • アプリケーション ロール (application role)

  • Windows ログインにマップされているデータベース ユーザー

  • Windows グループにマップされているデータベース ユーザー

  • 証明書にマップされているデータベース ユーザー

  • 非対称キーにマップされているデータベース ユーザー

  • サーバー プリンシパルにマップされていないデータベース ユーザー

CASCADE
このプリンシパルによって権限が許可されている他のプリンシパルに対しても、同じ権限を拒否することを示します。

denying_principal
このクエリを実行するプリンシパルが権限を拒否する権利を取得した、元のプリンシパルを指定します。 次のいずれかになります。

  • データベースユーザー

  • データベースの役割

  • アプリケーション ロール (application role)

  • Windows ログインにマップされているデータベース ユーザー

  • Windows グループにマップされているデータベース ユーザー

  • 証明書にマップされているデータベース ユーザー

  • 非対称キーにマップされているデータベース ユーザー

  • サーバー プリンシパルにマップされていないデータベース ユーザー

Remarks

証明書は、データベース レベルのセキュリティ保護可能なリソースで、権限の階層で親となっているデータベースに含まれています。 次に、証明書で拒否できる権限のうち最も限定的なものを、それらを暗黙的に含む一般的な権限と共に一覧で示します。

証明書の権限 権限が含まれる証明書権限 権限が含まれるデータベース権限
CONTROL CONTROL CONTROL
所有権 CONTROL CONTROL
ALTER CONTROL "任意の CERTIFICATE を変更"
REFERENCES CONTROL REFERENCES
VIEW 定義 CONTROL VIEW 定義

Permissions

証明書に対する CONTROL 権限が必要です。 AS 句が使用されている場合、指定したプリンシパルが証明書を所有している必要があります。