Verweigerung hat Vorrang vor Erlaubnis
Zusätzlich hat ein Benutzer dann noch für jeden Mandanten andere "Einstellungen", die ebenfalls gespeichert werden müssen...
Im Prinzip funktioniert es wie die NTFS-Berechtigungen...
Was ist, wenn ein Benutzer sowohl der "Administrator" Gruppe angehört als auch "Gast oder "Praktikant"? Gehen ihm dann seine Admin-Rechte, soweit die dort auf "DENY" stehen, wieder verloren? Oder kommt hier noch eine Art von Hierarchie oder Reihenfolge (geordnete
ACL, und das erste darin gefundene Recht oder Deny "gewinnt") ins Spiel? (Siehe
http://security.stackexchange.com/qu...access-dilemma)