Предоставление только одного пользователя определенной базе данных Azure и ограничение всех пользователей из этой базы данных

У меня есть один лазурный SQL-сервер PPP с четырьмя базами данных.

Database are :  A , B, C and D.

И есть некоторые группы и члены лазурного AD, которые имеют доступ к этому серверу PPP.

Таким образом, все члены AD имеют доступ ко всем четырем базам данных.

но мое требование - предоставить только разрешение пользователю «Ram» и ограничить доступ всех других пользователей к базе данных D.

Таким образом, только пользовательский RAM может получить доступ к базе данных D. Даже Ram может получить доступ ко всем остальным базам данных.

Как я могу этого добиться.

Как установить LAMP Stack - Security 5/5 на виртуальную машину Azure Linux VM
Как установить LAMP Stack - Security 5/5 на виртуальную машину Azure Linux VM
В предыдущей статье мы завершили установку базы данных, для тех, кто не знает.
Как установить LAMP Stack 1/2 на Azure Linux VM
Как установить LAMP Stack 1/2 на Azure Linux VM
В дополнение к нашему предыдущему сообщению о намерении Azure прекратить поддержку Azure Database для MySQL в качестве единого сервера после 16...
0
0
13
1

Ответы 1

Вы можете изменить разрешения пользователей или перейти к конкретной базе данных SQL Azure и удалить оттуда пользователей, которые не требуются. Обычно логин создается на сервере, и пользователи создаются соответственно для каждой базы данных. Если пользователи создаются в базе данных master, тогда будет сложно ограничить разрешения.

Другие вопросы по теме

C# / .Net: запустите CMD от имени администратора с предоставленными учетными данными
AWS Elastic beanstalk с балансировщиком нагрузки с аутентификацией Active Directory?
Powershell: попытка обновить все sAMAccountNames в OU; ничего, кроме начального "если", не работает
Получение пользователей AD Visual Studio Web App по сравнению с консолью
Массовое создание новых контактов И добавление в дистрибутивы
Удаление учетной записи пользователя как из Azure Active Directory, так и из локальной Active Directory с помощью одного скрипта, запущенного на конвейерах ado
Ошибка AADSTS50011 - URL-адрес ответа, указанный в запросе, не соответствует URL-адресам ответа, настроенным для приложения
Невозможно экспортировать результаты Powershell
Как я могу изменить шаблон AD, чтобы использовать ключ шифрования ключа?
Ошибка KeyCloak SunCertPathBuilderException: невозможно найти действительный путь сертификации для запрошенной цели