В целом роли более детализированы, и группы объединяют 1+ роли. Обычно пользователи являются прямыми членами групп. В этом случае customerupportadministratorrole является BackOfficeRole, предоставляющим доступ к определенным компонентам / конфигурациям, которые являются исключительными для этой роли. Тогда customerupportadministratorgroup является членом этой роли + несколько других ролей. Если вы посмотрите на примеры имплексов, пользователи (например, CustomerSupportAdministrator настроены как члены группы.