Согласно документации , в которой написано
Дочерние политики не могут ограничивать доступ, предоставленный на более высоком уровне.
уровень. Например, если вы предоставите роль редактора пользователю для
проект и предоставить роль просмотра для того же пользователя для ребенка
ресурс, то пользователь по-прежнему имеет грант редактора для ребенка
ресурс.
Означает ли это также, что если я назначу пользователю ограничительный доступ на более высоком уровне, но назначу более разрешающий доступ на уровне ресурсов, то у этого пользователя будет более разрешительный доступ? Другими словами, более разрешительная политика переопределит ограничительную политику независимо от того, на каком уровне предоставляется более разрешительная политика?
Пример:
Предоставить пользователю роль обозревателя UserA для проекта, но назначить роль редактора на уровне ресурса. UserA будет иметь доступ на уровне редактора к ресурсу?