Hi,
ok - also meine Anforderungen sind eigentlich relativ einfach. Rechte (Gruppe oder Benutzer) auf das Objekt. Warum? Wenn ich ein Objekt anlege, weiss ich, welche Benutzer es sehen dürfen. Dass kann ich über Benutzer und Gruppen regeln. Nehmen wir mal als Objekt einen Server und die ihm zugeorneten Objekte. Die verantwortlichen Admins f.d. Gerät dürfen alles sehen. Für die Netzwerker z.B. ist netzwerkadresse, Karte etc. interessant - die Systemkonfiguration geht sie aber einen feuchten Staub an. Für das Service-Management sind wieder andere Sachen interessant.
Ich denke das mit den beschriebenen Rechten auf Objektebene das meiste abgefackelt werden könnte. Sinnvoll wäre erstmal ein Recht f.das ganzen Objekt (z.B. Server) mit "Unterrechten" f. einzelnes (Netzkonfiguration, Ansprechpartner, Wartungsverträge etc.).
Ferner müssten die Rollen (Reader, Autor etc.) mit festgelegt werden können, um zu regeln, wer ändern darf, lesen oder sonst was.
Interessant wäre noch, Objekte mehreren Mandanten zuordnen zu können (z.B. Gebäude, Räume, Kontakte)