Vai al contenuto

Permessi e Policy Menu

Livelli controllo

  1. ruoli FAB (can_list, can_show, ...)
  2. vincoli host/context (control plane vs tenant)
  3. policy menu (visibilita voci)

Obiettivo

  • tenant deve vedere solo menu rilevanti;
  • funzioni globali solo su control plane;
  • super admin con privilegi estesi ma tracciabili.

Pratica consigliata

  • prima nascondere menu non necessari;
  • poi aggiungere policy esplicite di allow;
  • usare deny esplicito per voci sensibili.

Verifica

  1. login come admin control plane;
  2. login come admin tenant;
  3. confronto menu e accessi effettivi;
  4. loggare mismatch e correggere policy.

Cosa fanno i livelli di controllo

Ruoli FAB

Governano i permessi tecnici su view ed endpoint applicativi.

Vincoli host/context

Separano il comportamento tra control plane e tenant operativo.

Policy menu

Governano quali voci di menu sono visibili per ruolo, gruppo, utente e tenant.