Benutzern können keine individuellen Berechtigungen erteilt werden. Brandbox enthält eine Reihe von Standard-Autorisierungen. Der Systemadministrator enthält globale (organisationsweite) Berechtigungen und kann nicht geändert werden - d. H. Sie können keine Berechtigungen hinzufügen oder daraus entfernen. Wenn Sie jedoch benutzerdefinierte Berechtigungen benötigen, können Sie eine zusätzliche Autorisierung erstellen. Einem Benutzer kann eine Rolle zugewiesen werden, die über Autorisierungen verfügt (siehe Zugangskontrollsysteme RBAC).
Rollen
Die Rolle entspricht einer tatsächlich Funktion, das heißt z.B. Kassierer, Revisor, Kunde. Die Rolle entspricht also im Idealfall der tatsächlichen Rolle des Benutzers (im echten Leben). Das ist hauptsächlich ideologisch zu betrachten, da eine Gruppe genauso dazu benutzt werden könnte und oft auch so benutzt wird. Ein großer Unterschied zu Gruppen ist jedoch, dass jetzt nur noch der Rolle Rechte zugewiesen werden, und dem Benutzer nur noch Rollen. Eine Zuweisung von Rechten an der Rolle vorbei ist nicht möglich.