Azure SQL Databaseの動的データマスク(Dynamic Data Masking)において、マスクされずに元のデータを閲覧できる権限を持つユーザー(管理者以外)を指定するために必要なロールまたは権限はどれか。

UNMASK 権限でマスクされずに元のデータを閲覧できる権限を持つユーザーを指定する