授予用户运行存储过程所需的系统特权。由于大多数特权都是通过角色成员资格继承的,因此用户可以从角色继承系统特权以及对 IQ 过程的执行特权。
MANAGE ANY USER 或 EXECUTE ANY PROCEDURE 系统特权。
授予用户 user1 MANAGE ANY USER 系统特权和执行与用户管理相关的过程的特权:
CREATE ROLE USER_ADMIN_GRP
GRANT MANAGE ANY USER TO USER_ADMIN_GRP
GRANT EXECUTE on sp_iqaddlogin to USER_ADMIN_GRPGRANT EXECUTE on sp_iqcopyloginpolicy to USER_ADMIN_GRPGRANT EXECUTE on sp_iqdroplogin to USER_ADMIN_GRPGRANT EXECUTE on sp_iqmodifyadmin to USER_ADMIN_GRPGRANT EXECUTE on sp_iqmodifylogin to USER_ADMIN_GRP
GRANT ROLE USER_ADMIN_GRP TO user1