Hola
Otra forma de hacerlo sería (como mencionó BREZHNEV) es dividiendo los roles por tareas. relevando transacciones y objetos de autorización según la "Función" del usuario.
Un ejemplo sería el caso de un cajero; deberías determinar las transacciones y objetos que necesita y luego crear un rol padre para esta función.
Finalmente creas roles derivados del mismo pero con distintos grupos organizacionales, es decir, que el cajero de la sucursal A, tendría habilitada las mismas transacciones que el de la sucurcal B pero limitado a su sociedad, división, centro, canal, etc.
Slds
|