Autorisations de certificat GRANT (Transact-SQL)

Accorde des autorisations sur un certificat.

Icône Lien de rubriqueConventions de la syntaxe de Transact-SQL

Syntaxe

GRANT permission  [ ,...n ]  
    ON CERTIFICATE :: certificate_name 
    TO principal [ ,...n ] [ WITH GRANT OPTION ] 
    [ AS granting_principal ] 

Arguments

  • permission
    Spécifie une autorisation qui peut être accordée sur un certificat. Voir ci-dessous.

  • ON CERTIFICATE **::**certificate_name
    Spécifie le certificat sur lequel l'autorisation est accordée. L'identificateur d'étendue « :: » est obligatoire.

  • database_principal
    Spécifie l'entité de sécurité sur laquelle l'autorisation est accordée. Peut être :

    • utilisateur de la base de données ;

    • rôle de base de données ;

    • rôle d'application ;

    • utilisateur de base de données mappé à une connexion Windows ;

    • utilisateur de base de données mappé à un groupe Windows ;

    • utilisateur de base de données mappé à un certificat ;

    • utilisateur de base de données mappé à une clé asymétrique ;

    • utilisateur de base de données non mappé à une entité de sécurité de serveur.

  • GRANT OPTION
    Indique que l'entité de sécurité aura également la possibilité d'accorder l'autorisation spécifiée à d'autres entités de sécurité.

  • AS granting_principal
    Spécifie une entité de sécurité d'où l'entité de sécurité qui exécute cette requête tient son droit d'accorder l'autorisation. Peut être :

    • utilisateur de la base de données ;

    • rôle de base de données ;

    • rôle d'application ;

    • utilisateur de base de données mappé à une connexion Windows ;

    • utilisateur de base de données mappé à un groupe Windows ;

    • utilisateur de base de données mappé à un certificat ;

    • utilisateur de base de données mappé à une clé asymétrique ;

    • utilisateur de base de données non mappé à une entité de sécurité de serveur.

Notes

Un certificat est une entité sécurisable du niveau base de données, contenue par la base de données qui est son parent dans la hiérarchie des autorisations. Les autorisations les plus spécifiques et limitées qui peuvent être accordées sur un certificat sont indiquées ci-dessous, avec les autorisations plus générales, qui les incluent naturellement.

Autorisation de certificat

Découlant de l'autorisation de certificat

Découlant de l'autorisation de base de données

CONTROL

CONTROL

CONTROL

TAKE OWNERSHIP

CONTROL

CONTROL

ALTER

CONTROL

ALTER ANY CERTIFICATE

REFERENCES

CONTROL

REFERENCES

VIEW DEFINITION

CONTROL

VIEW DEFINITION

Autorisations

La personne qui accorde les autorisations (ou l'entité de sécurité spécifiée avec l'option AS) doit avoir elle-même l'autorisation avec GRANT OPTION, ou bien une autorisation de niveau plus élevé qui implique celle qui est accordée.

Lors de l'utilisation de l'option AS, d'autres conditions sont requises.

AS granting_principal

Autre autorisation requise

Utilisateur de la base de données

Autorisation IMPERSONATE sur l'utilisateur, appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Utilisateur de base de données mappé à une connexion Windows

Autorisation IMPERSONATE sur l'utilisateur, appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Utilisateur de base de données mappé à un groupe Windows

Appartenance au groupe Windows, appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Utilisateur de base de données mappé à un certificat

Appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Utilisateur de base de données mappé à une clé asymétrique

Appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Utilisateur de base de données non mappé à une entité de sécurité de serveur

Autorisation IMPERSONATE sur l'utilisateur, appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Rôle de base de données

Autorisation ALTER sur le rôle, appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Rôle d'application

Autorisation ALTER sur le rôle, appartenance au rôle de base de données fixe db_securityadmin, appartenance au rôle de base de données fixe db_owner ou appartenance au rôle serveur fixe sysadmin.

Les propriétaires d'objets peuvent accorder des autorisations sur les objets qu'ils possèdent. Les entités de sécurité avec l'autorisation CONTROL sur un élément sécurisable peuvent accorder l'autorisation sur cet élément sécurisable.

Les bénéficiaires de l'autorisation CONTROL SERVER, par exemple les membres du rôle serveur fixe sysadmin, peuvent accorder n'importe quelle autorisation sur n'importe quel élément sécurisable du serveur. Les bénéficiaires de l'autorisation CONTROL sur une base de données, par exemple les membres du rôle de base de données fixe db_owner, peuvent accorder n'importe quelle autorisation sur n'importe quel élément sécurisable de la base de données. Les bénéficiaires de l'autorisation CONTROL sur un schéma peuvent accorder n'importe quelle autorisation sur n'importe quel objet du schéma.