Роли устанавливают права доступа пользователя к записям модулей системы. Пользователи системы, имеющие аналогичные права доступа, могут быть помещены в соответствующую Группу, которой, может быть назначена одна или несколько Ролей. Назначая группы тем или иным записям системы, вы указываете, к каким именно записям будут применяться те или иные Роли. Количество групп и ролей не ограничено.
Выбрав ранее созданную роль пользователя, перейдем в настройку прав для роли.
При редактировании правил созданной роли выберите модуль, укажите, запрещён или разрешён доступ к записям данного модуля и выберите, какие действия могут производиться над записями модуля в рамках создаваемой роли.
По умолчанию стоит значение «Не установлено». Используйте данное значение, когда роль не должна влиять на конкретный параметр. Данная возможность позволяет создавать и объединять несколько простых ролей для достижения желаемого уровня безопасности.
В контексте доступа к модулю параметр «Не установлено» означает, что доступ к модулю разрешён; в контексте действий над записями (удаление, правка, и т.д.) это означает, что данное действие разрешено всем пользователям системы. Можно поменять значение для доступа к модулям на «Доступен» и «Заблокирован».