...
Osoba: Jan Kowalski pracuje w firmie XYZ.
Tożsamość: W systemie firmy XYZ Jan Kowalski jest identyfikowany jako „jkowalski” z identyfikatorem 12345.
Konto: Jan Kowalski ma konto w systemie CRM firmy XYZ, które pozwala mu się zalogować i pracować z danymi.
Rola: Konto Jana Kowalskiego w systemie CRM ma przypisaną rolę „Użytkownik”, która daje mu prawo do przeglądania danych klientów, ale nie pozwala na ich edytowanie.
Dostęp (relacja konto-rola) to mechanizm, który kontroluje działania użytkownika (konto) na podstawie przypisanych uprawnień (rola). Przykład: Jan Kowalski (tożsamość) ma konto w systemie CRM z przypisaną rolą "Użytkownik", co pozwala mu przeglądać dane, ale nie może ich edytować.
...
Dobre praktyki
Utwórz listę Systemów informatycznych.
Zbuduj każdy System informatyczny:
Utwórz i opisz moduły, przypisz właścicieli biznesowych
Utwórz i opisz zbiory danych, przypisz właścicieli biznesowych
Utwórz i opisz role, przypisz właścicieli roli, ustal reguły wykluczania się ról, wymagane licencje, reguły parowania
Utwórz listę kont w Systemie informatycznym, określ jakie role mają mieć przypisane
Nadaj dostępy - przypisz konta do osób, lub użyj automatycznego parowania