sys.dm_server_external_policy_principal_assigned_actions(Transact-SQL)
적용 대상: SQL Server 2022 (16.x)
Azure SQL Database
역할과 조인된 Microsoft Entra ID(이전의 Azure Active Directory)에서 만든 모든 데이터베이스 및 서버 보안 주체를 데이터 작업과 조인하여 나열합니다.
참고 항목
이 보기는 할당당 하나의 레코드를 반환합니다. 동일한 작업이 여러 범위(예: 다른 역할 할당 또는 다른 범위를 통해)에 할당된 경우 결과 집합에 동일한 작업 이름을 가진 여러 행이 있습니다.
열 이름 | 데이터 형식 | 설명 |
---|---|---|
principal_sid | varbinary(85) | 보안 주체의 SID(Security-IDentifier)입니다. |
principal_aad_object_id | nvarchar(36) | 보안 주체의 Microsoft Entra 개체 ID입니다. Azure 테넌트 내에서 고유합니다. |
action_type | nvarchar(256) | 작업의 유형: 연결, 선택. |
action_namespace | nvarchar(20) | 작업 유형 파트가 적용되는 경로 또는 네임스페이스입니다. |
role_name | nvarchar(128) | 다른 동적 관리 뷰와 조인하기 위한 ID입니다. |
role_guid | nvarchar(128) | 외부 정책 원본에 정의된 역할 이름입니다. 고유해야 합니다. |
policy_guid | nvarchar(128) | 이 할당을 정의하는 정책의 고유 식별자입니다. |
role_assignment_scope | nvarchar(4000) | 이 할당이 적용되는 리소스의 계층적 표현입니다. |
role_assignment_type | int | 배정 유형: 1, 2 |
role_assignment_type_desc | nvarchar(5) | 할당 설명의 유형: 허용, 거부 |
사용 권한
보안 주체에는 VIEW SERVER SECURITY STATE 권한이 있어야 합니다.