Я вижу несколько различных вариантов управления доступом на Azure SQL сервере. В Azure есть панель управления доступом (IAM), в которой пользователям могут быть назначены такие роли, как участник / читатель. 
Второе место занимают SQL артефакты безопасности сервера, которые можно просматривать в SSMS. Понять, как работает одна из этих политик, просто, но как эти две политики работают в тандеме? 