Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:SQL Server
Banco de Dados SQL do Azure
Instância Gerenciada de SQL do Azure
Azure Synapse Analytics
Sistema de Plataforma de Análise (PDW)
Banco de dados SQL no Microsoft Fabric
Este artigo descreve como conceder permissão a uma entidade de segurança no SQL Server usando o SQL Server Management Studio ou o Transact-SQL.
Segurança
O concessor (ou a entidade de segurança especificada com a opção AS) precisa ter a própria permissão com GRANT OPTION ou uma permissão superior que implique na concessão da permissão.
Usar o SQL Server Management Studio
Conceder permissão a um principal
No Pesquisador de Objetos, expanda o banco de dados que contém o objeto para o qual você deseja conceder permissões.
Note
Estas etapas tratam especificamente da concessão de permissões a um procedimento armazenado, mas você pode usar etapas semelhantes para conceder permissões a tabelas, exibições, funções e assemblies, bem como a outros securáveis. Para obter mais informações, consulte GRANT (Transact-SQL)
Expanda a pasta Programmability.
Expanda a pasta Procedimentos Armazenados .
Clique com o botão direito do mouse em um procedimento armazenado e selecione Propriedades.
Na caixa de diálogo Propriedades do Procedimento Armazenado, selecione a página Permissões. Use essa página para adicionar usuários ou funções ao procedimento armazenado e especificar as permissões que esses usuários ou funções têm.
Ao terminar, selecione OK.
Usar Transact-SQL
Conceder permissão a um principal
No Pesquisador de Objetos, conecte-se a uma instância do Mecanismo de Banco de Dados.
Na barra Padrão, selecione Nova Consulta.
Copie e cole o exemplo a seguir na janela de consulta e selecione Executar. O exemplo a seguir concede a permissão EXECUTE no procedimento
HumanResources.uspUpdateEmployeeHireInfoarmazenado para uma função de aplicativo chamadaRecruiting11.-- Grants EXECUTE permission on stored procedure HumanResources.uspUpdateEmployeeHireInfo to an application role called Recruiting11. USE AdventureWorks2022; GO GRANT EXECUTE ON OBJECT::HumanResources.uspUpdateEmployeeHireInfo TO Recruiting11; GO
Para obter mais informações, consulte GRANT (Transact-SQL) e GRANT permissões de objeto (Transact-SQL).
Limitations
Considere as práticas recomendadas a seguir que podem facilitar o gerenciamento de permissões.
Conceda permissão para funções, em vez de logons individuais ou usuários. Quando um indivíduo for substituído por outro, remova o indivíduo que está deixando a função e adicione o novo indivíduo a ela. As muitas permissões que podem ser associadas à função estarão automaticamente disponíveis para o novo indivíduo. Se várias pessoas em uma organização precisarem das mesmas permissões, adicionar cada uma dessas pessoas à função concederá as mesmas permissões.
Configure objetos protegíveis semelhantes (tabelas, views e procedimentos) para serem de propriedade de um esquema e, em seguida, conceda permissões ao esquema. Por exemplo, o esquema de folha de pagamento pode possuir várias tabelas, exibições e procedimentos armazenados. Quando o acesso é concedido ao esquema, todas as permissões necessárias para executar a função de folha de pagamento podem ser concedidas ao mesmo tempo. Para obter mais informações sobre quais protegíveis podem receber permissões, consulte Securables.
No banco de dados SQL no Microsoft Fabric, a ID do Microsoft Entra para usuários de banco de dados é o único método de autenticação com suporte. As funções e permissões no nível do servidor não estão disponíveis, apenas no nível do banco de dados. Para obter mais informações, consulte Autorização no banco de dados SQL no Microsoft Fabric.