小さな会社では、読み取り専用、読み取り/書き込み、および管理者の3つのアクセスレベルで通常は十分です。会社が成長するにつれて、それは当てはまらなくなります。各人に自分の仕事だけを正確に行わせたいと思うようになります。ロールベースのアクセス制御を使用すると、それぞれが正確な権限のセットである独自のロールを定義し、それらをユーザーに割り当てることができます。
ロールは、単なる大まかな読み取りや書き込みだけでなく、特定のアクションやデータへのアクセスを制御します。権限には、部品の作成、編集、削除、在庫の追加と移動、プロジェクトとBOMの作成と変更、ビルドの実行、ユーザーの管理などが含まれます。業務の要件に合わせてこれらを組み合わせることができます。
2つの例:
3つの組み込みロール(管理者、読み取り/書き込み、読み取り専用)に限定されず、必要な数だけ独自のロールを定義できます。

ロールは人だけでなくAPIキーにも適用されます。各キーはロールを持つ独自の名前付きユーザーであるため、自動化されたステーションは、そのジョブに必要な権限のみを正確に取得します。ビルドを記録するテストリグは、隣にいる人と同じように、部品を削除することはできません。
規制された作業の場合、RBACは監査人が期待する管理の1つです(各ユーザーが一意に識別され、その機能に制限されます)。これは、すべてのアカウントが実際に何をしたかを記録する監査証跡と対になります。これらがどのように組み合わされるかについては、Title 21 CFR Part 11を参照してください。
ロールベースのアクセス制御はControlプランにあります。