Vai al contenuto

IAM Role Matrix

Livelli

1. Platform Admin

  • Identita di control-plane.
  • Coincide con ruolo FAB Admin.
  • Puo' operare su registry tenant, provisioning, storage control-plane, cataloghi globali, policy menu e viste IAM globali.

2. Super Admin User

  • Utente speciale definito in SUPER_ADMIN_USERNAMES.
  • Non sostituisce il modello tenant.
  • Serve per operazioni trasversali di control-plane, scelta tenant da control-plane e menu riservati.

3. Tenant Admin

  • Utente con ruolo ROLE_PROFILE_ADMIN_TENANT.
  • Opera dentro uno specifico tenant.
  • Gestisce utenti tenant, team, onboarding, viste amministrative tenant e moduli abilitati per quel tenant.

4. Tenant User

  • Utente normale assegnato a un tenant.
  • Visibilita e azioni limitate a moduli, scope e dati del tenant.

Regole operative

  • Platform Admin e Super Admin User non devono essere modellati come ruoli tenant.
  • Tenant Admin non implica privilegi globali.
  • tenant_ids e' solo un tenant/brand applicativo.
  • Il tenant runtime va risolto tramite app.modules.iam.policy.effective_tenant_key().

Mappatura attuale