アプリケーション・ロールの権限継承について
アプリケーション・ロールには、他のアプリケーション・ロールのメンバーシップを介して付与される権限があります。
アプリケーション・ロールに明示的に付与された権限は、他のアプリケーション・ロールを介して付与された権限より優先されます。
競合するセキュリティ属性を持つ1つのアプリケーション・ロールに対して同じレベルで動作する複数のアプリケーション・ロールがある場合、そのアプリケーション・ロールには最も制限の少ないセキュリティ属性が付与されます。 今では、あるオブジェクトへのアクセス権を持つアプリケーション・ロールは、オブジェクトのコンテナへのアクセス権も持つ必要があります。 たとえば、ApplicationRole 1が表Bに属する列Aにアクセスする権限を持っている場合、ApplicationRole1は表Bにアクセスする権限も持つ必要があります。