Direkte Berechtigungen
Direkte Berechtigungen (Direct grants) erteilen eine einzelne Capability gezielt, ohne dafür eine eigene Rolle anzulegen. Sie sind für einmalige Ausnahmen gedacht; für dauerhafte Zuständigkeiten sind Rollen der richtige Weg.

Über Grant erteilen Sie eine Berechtigung. Der Dialog fragt zwei Angaben ab:
- Role name – die Rolle, für die die Capability gilt
- Capability – die zu erteilende Berechtigung, zum Beispiel
access:admin(Zugang zum Administrationsbereich) odermanage:roles(Rollen verwalten)

Jede erteilte und entzogene Berechtigung wird im Audit-Log protokolliert. Wer aktuell Administrationszugriff hat, zeigt der Reiter Admin sources unter Benutzer und Gruppen.