【发布时间】:2021-11-04 14:51:25
【问题描述】:
我有一个 Azure SQL 数据库。我需要授予 Azure 组权限以执行选择语句以从该数据库中获取数据,但重要的是他们不能做任何事情来搞砸删除/更新等。
我使用 365 组创建了一个 SQL 用户
CREATE USER [GroupName] FROM EXTERNAL PROVIDER
,但现在这些组成员有权执行更新/删除命令等。我只希望这些组成员能够执行选择语句。不过……
EXEC sp_addrolemember 'db_datareader', 'GroupName'
ALTER ROLE db_datareader ADD MEMBER [GroupName]
给出错误:
Cannot alter the role 'db_datareader', because it does not exist or you do not have permission.
这是为什么?我会假设我需要撤销当前的权限?
【问题讨论】: