In una piccola azienda, tre livelli di accesso — sola lettura, lettura/scrittura e amministratore — di solito sono sufficienti. Man mano che un'azienda cresce, questo smette di essere vero: vuoi che ogni persona faccia esattamente il proprio lavoro e nient'altro. Il Controllo degli accessi basato sui ruoli ti consente di definire i tuoi ruoli, ciascuno con un set preciso di permessi, e di assegnarli agli utenti.
Un ruolo controlla l'accesso ad azioni e dati specifici, non solo un generico accesso in lettura o scrittura. I permessi coprono operazioni come la creazione, la modifica e l'eliminazione di componenti; l'aggiunta e lo spostamento di scorte; la creazione e la modifica di progetti e distinte base (BOM); l'esecuzione di assemblaggi; e la gestione degli utenti. Puoi combinarli come richiede il tuo lavoro.
Due esempi:
Non sei limitato ai tre ruoli integrati (Amministratore, Lettura/Scrittura, Sola Lettura) e puoi definirne quanti ne hai bisogno.

I ruoli si applicano alle chiavi API così come alle persone: ogni chiave è un proprio utente nominato con un ruolo, quindi una stazione automatizzata ottiene esattamente i permessi di cui il suo lavoro ha bisogno e niente di più. Un banco di prova che registra le produzioni non può eliminare i componenti, non più di quanto possa fare la persona accanto ad esso.
Per il lavoro regolamentato, l'RBAC è uno dei controlli che un revisore si aspetta — ogni utente identificato in modo univoco e limitato alla propria funzione — e si abbina all'audit trail, che registra ciò che ogni account ha effettivamente fatto. Vedi Titolo 21 CFR Parte 11 per come i pezzi si incastrano.
Il Controllo degli Accessi Basato sui Ruoli è nel piano Control.