IAM Role Matrix
Livelli
- Identita di control-plane.
- Coincide con ruolo FAB
Admin.
- Puo' operare su registry tenant, provisioning, storage control-plane, cataloghi globali, policy menu e viste IAM globali.
2. Super Admin User
- Utente speciale definito in
SUPER_ADMIN_USERNAMES.
- Non sostituisce il modello tenant.
- Serve per operazioni trasversali di control-plane, scelta tenant da control-plane e menu riservati.
3. Tenant Admin
- Utente con ruolo
ROLE_PROFILE_ADMIN_TENANT.
- Opera dentro uno specifico tenant.
- Gestisce utenti tenant, team, onboarding, viste amministrative tenant e moduli abilitati per quel tenant.
4. Tenant User
- Utente normale assegnato a un tenant.
- Visibilita e azioni limitate a moduli, scope e dati del tenant.
Regole operative
Platform Admin e Super Admin User non devono essere modellati come ruoli tenant.
Tenant Admin non implica privilegi globali.
tenant_ids e' solo un tenant/brand applicativo.
- Il tenant runtime va risolto tramite
app.modules.iam.policy.effective_tenant_key().
Mappatura attuale