Я доволен моделью безопасности ASP.NET, согласно которой можно разрешить / запретить доступ пользователям в web.config в зависимости от того, в каких ролях они находятся, например.
<system.web>
<authorization>
<allow roles = "Admin" />
</authorization>
</system.web>
Однако я хочу предоставить пользователю с правами администратора набор разрешений, которые затем можно проверить, например, пользователь с правами администратора, например «может печатать документы», «может удалять документы»
Возможны ли такие вещи из коробки или мне нужно пойти по специальному маршруту?