
セクション:[なし]
Explanation:
ステップ1:マスターデータベースで、CREATE LOGIN [App1] WITH PASSWORD ='p @ aaW0rd!'を実行します。ログインはサーバー全体のログインとパスワードのペアであり、ログインはすべてのデータベースで同じパスワードを使用します。
ログインを作成するTransact-SQLのサンプルを次に示します。
CREATE LOGIN readonlylogin WITH password = '1231!#ASDF!a';
CREATE LOGINコマンドを実行するには、管理ログイン(SQL Azureポータルから取得)を使用してSQLAzureのマスターデータベースに接続する必要があります。
ステップ2:DatabaseAで、CREATE USER [App1] FROMLOGIN[App1]を実行します
ユーザーはデータベースごとに作成され、ログインに関連付けられます。ユーザーを作成するデータベースに接続する必要があります。ほとんどの場合、これはマスターデータベースではありません。ユーザーを作成するTransact-SQLのサンプルを次に示します。
CREATE USER readonlyuser FROM LOGIN readonlylogin;
ステップ3:DatabaseAでALTER ROLEdb_datareaderADDメンバー[App1]を実行します
ユーザーを作成するだけでは、データベースへのアクセス許可は付与されません。あなたは彼らにアクセスを許可しなければなりません。以下のTransact-SQLの例では、readonlyuserには、db_datareaderロールを介したデータベースへの読み取り専用権限が付与されています。
EXEC sp_addrolemember'db_datareader'、'readonlyuser';
参照:
https://azure.microsoft.com/en-us/blog/adding-users-to-your-sql-azure-database/