Hi,
um die Antwort mal ganz generisch zu gestalten:
- definiere Objekte (und Objekttypen)
-> (Überschrift, Seite, Bereich etc...) - definiere Aktionen
-> (lesen, ändern, löschen) - verbinde Objekte und Aktionen
-> (Seite anzeigen) - fasse diese Dinge in Rollen bzw. Richtlinien zusammen
- erstelle Benutzer
- verbinde Benutzer und Rollen
Wenn jetzt irgendein Zugriff (Aktion) auf ein Objekt erfolgen soll, fragst du den Benutzer:
- ist er in einer Rolle, in welcher dieses Objekt und die Aktion ebenfalls enthalten ist ...
fertig ... muss nur noch zusammen-ge-codet werden :-)
Ciao, Frank