Share via


REVOKE (Autorisations de clé asymétrique) (Transact-SQL)

Révoque les autorisations associées à une clé asymétrique.

Icône Lien de rubrique Conventions de la syntaxe Transact-SQL

Syntaxe

REVOKE [ GRANT OPTION FOR ] { permission  [ ,...n ] } 
    ON ASYMMETRIC KEY :: asymmetric_key_name 
    { TO | FROM } database_principal [ ,...n ]
    [ CASCADE ]
    [ AS revoking_principal ]

Arguments

  • GRANT OPTION FOR
    Indique que la possibilité d'accorder l'autorisation spécifiée sera révoquée.

    Important

    Si le principal possède l'autorisation spécifiée sans l'option GRANT, l'autorisation elle-même sera révoquée.

  • permission
    Spécifie une autorisation qui peut être révoquée sur un assembly. Voir la liste ci-dessous.

  • ON ASYMMETRIC KEY **::**asymmetric_key_name
    Spécifie la clé asymétrique sur laquelle l'autorisation est révoquée. Le qualificateur d'étendue :: est requis.

  • database_principal
    Spécifie le principal auquel l'autorisation est retirée. Il peut s'agir de l'une des entités suivantes :

    • Utilisateur de la base de données

    • Rôle de base de données

    • Rôle d'application

    • Utilisateur de base de données mappé à une connexion Windows

    • Utilisateur de base de données mappé à un groupe Windows

    • Utilisateur de base de données mappé à un certificat

    • Utilisateur de la base de données associé à une clé asymétrique

    • Utilisateur de la base de données associé à un principal de serveur

  • CASCADE
    Indique que l'autorisation en cours de révocation est également retirée aux principaux auxquels elle a été accordée ou refusée par cette entité. L'autorisation elle-même ne sera pas révoquée.

    AttentionAttention

    Une révocation en cascade d'une autorisation accordée avec l'option WITH GRANT OPTION entraîne la révocation des deux options GRANT et DENY de cette autorisation.

  • AS revoking_principal
    Spécifie un principal dont le principal qui exécute la requête tire son droit de révoquer l'autorisation. Il peut s'agir de l'une des entités suivantes :

    • Utilisateur de la base de données

    • Rôle de base de données

    • Rôle d'application

    • Utilisateur de base de données mappé à une connexion Windows

    • Utilisateur de base de données mappé à un groupe Windows

    • Utilisateur de base de données mappé à un certificat

    • Utilisateur de la base de données associé à une clé asymétrique

    • Utilisateur de la base de données non associé à un principal de serveur

Notes

Une clé asymétrique est un élément sécurisable de niveau base de données que contient la base de données parente dans la hiérarchie des autorisations. Les autorisations les plus spécifiques et limitées qui peuvent être révoquées sur une clé asymétrique sont énumérées ci-dessous, ainsi que les autorisations plus générales qui les incluent par implication.

Autorisation de clé asymétrique

Impliquée par une autorisation de clé asymétrique

Déduite d'une autorisation de base de données

CONTROL

CONTROL

CONTROL

TAKE OWNERSHIP

CONTROL

CONTROL

ALTER

CONTROL

ALTER ANY ASYMMETRIC KEY

REFERENCES

CONTROL

REFERENCES

VIEW DEFINITION

CONTROL

VIEW DEFINITION

Autorisations

Nécessite l'autorisation CONTROL sur la clé asymétrique.

Voir aussi

Référence

REVOKE (Transact-SQL)

CREATE CERTIFICATE (Transact-SQL)

CREATE ASYMMETRIC KEY (Transact-SQL)

CREATE APPLICATION ROLE (Transact-SQL)

Concepts

Autorisations (moteur de base de données)

Principaux (moteur de base de données)

Hiérarchie de chiffrement