Em uma pequena empresa, três níveis de acesso — somente leitura, leitura/gravação e administrador — geralmente são suficientes. À medida que uma empresa cresce, isso deixa de ser verdade: você quer que cada pessoa faça exatamente o seu trabalho e nada mais. O Controle de Acesso Baseado em Função permite que você defina suas próprias funções, cada uma com um conjunto preciso de permissões, e as atribua aos usuários.
Uma função controla o acesso a ações e dados específicos, não apenas leitura ou escrita amplas. As permissões cobrem coisas como criar, editar e eliminar componentes; adicionar e mover stock; criar e modificar projetos e BOMs; realizar montagens; e gerir utilizadores. Pode combiná-las conforme o seu trabalho exigir.
Dois exemplos:
Você não está limitado às três funções integradas (Admin, Leitura/Gravação, Somente Leitura), e você pode definir quantas das suas próprias você precisar.

As funções aplicam-se a chaves de API bem como a pessoas: cada chave é o seu próprio utilizador nomeado com uma função, para que uma estação automatizada obtenha exatamente as permissões de que o seu trabalho precisa e nada mais. Uma plataforma de teste que regista construções não pode eliminar componentes, tal como a pessoa ao seu lado não pode.
Para trabalho regulamentado, o RBAC é um dos controles que um auditor espera — cada usuário identificado de forma única e limitado à sua função — e ele se combina com a trilha de auditoria, que registra o que cada conta realmente fez. Veja o Título 21 CFR Parte 11 para saber como as peças se encaixam.
O Controle de Acesso Baseado em Funções (RBAC) está no plano Control.