CREATE ROLE امتياز CREATE ROLE. ويؤدي OR REPLACE إلى التخلص من دور موجود يحمل الاسم نفسه، إلى جانب الامتيازات المسنَدة إليه، لذا فهو يتطلب إضافةً إلى ذلك امتياز DROP ROLE. ويُشترط توفر امتياز DROP ROLE لكل اسم مذكور في العبارة سواء أكان ذلك الدور موجودًا بالفعل أم لا، ومن ثمّ لا يمكن استخدام العبارة لمعرفة الأدوار الموجودة.
إدارة الأدوار
يمكن إسناد عدة أدوار إلى المستخدم. ويمكن للمستخدمين تفعيل الأدوار المُسندة إليهم بأي مجموعة يختارونها باستخدام عبارة SET ROLE. ويكون النطاق النهائي للامتيازات عبارة عن مجموعة مجمّعة من جميع امتيازات كل الأدوار المفعّلة. وإذا كانت لدى المستخدم امتيازات ممنوحة مباشرةً إلى حساب المستخدم، فإنها تُجمع أيضًا مع الامتيازات الممنوحة عبر الأدوار. يمكن أن تكون للمستخدم أدوار افتراضية تُفعَّل عند تسجيل دخوله. لتعيين الأدوار الافتراضية، استخدم عبارة SET DEFAULT ROLE أو عبارة ALTER USER. لسحب دور، استخدم عبارة REVOKE. لحذف دور، استخدم عبارة DROP ROLE. ويُسحب الدور المحذوف تلقائيًا من جميع المستخدمين والأدوار التي كان مُسندًا إليها.أمثلة
accountant الذي يملك امتياز قراءة البيانات من قاعدة البيانات db.
إسناد الدور إلى المستخدم mira: