【问题标题】:How to edit SQL permissions for 365 group user如何编辑 365 群组用户的 SQL 权限
【发布时间】:2021-11-04 14:51:25
【问题描述】:

我有一个 Azure SQL 数据库。我需要授予 Azure 组权限以执行选择语句以从该数据库中获取数据,但重要的是他们不能做任何事情来搞砸删除/更新等。

我使用 365 组创建了一个 SQL 用户

CREATE USER [GroupName] FROM EXTERNAL PROVIDER

,但现在这些组成员有权执行更新/删除命令等。我只希望这些组成员能够执行选择语句。不过……

EXEC sp_addrolemember 'db_datareader', 'GroupName'
ALTER ROLE db_datareader ADD MEMBER [GroupName]

给出错误:

Cannot alter the role 'db_datareader', because it does not exist or you do not have permission.

这是为什么?我会假设我需要撤销当前的权限?

【问题讨论】:

    标签: azure-sql-database


    【解决方案1】:

    我假设您正在授予 Azure Active Directory 组的权限。

    使用以下语句,它应该可以正常工作。

    EXEC sp_addrolemember 'db_datareader', 'Azure Active Directory Group'
    
    GRANT SELECT ON SCHEMA::<schema_name> TO [Azure Active Directory Group]
    

    注意:确保您在架构级别具有所需的权限以授予所需的权限。请查看权限here

    【讨论】:

      【解决方案2】:

      我无法弄清楚,所以我只是删除了用户并从头开始创建。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2017-07-05
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2022-07-25
        • 2016-11-17
        相关资源
        最近更新 更多