ロール権限を集めたもの。グループ利用者を集めたもの。
権限利用者に与えるように、ロールグループに与えられる。

ロールグループの内容はページ/属性なので継承可能。
属性/継承を使って、新しいロールを新しいグループに与えることで、多数の権限を多数の利用者に与えたり、剥奪したりできる。

グループに含まれる利用者とはページ/属性 Edit

属性/継承できるのは属性のみ。グループに含まれる利用者というのはページ/属性でなければならない。どう表現するか?
利用者ページ/属性グループ名を書く。あとは参照側で対応。

グループロール名を書く Edit

利用者権限名を与えるように、グループロール名を与える。(そして利用者権限名でなくグループ名を与える)
グループ×ロール名を書くためのページを用意する方法もあるけど、ロール/グループごと組み合わせを変えられたほうが運用に合いそう。

参照順序利用者グループロール権限、または利用者ロール権限
ということはグループロールは同じグループロール間は一方的。組もうと思えばグループ←→ロールの双方向関連にもできるになる?

区別しない Edit

実装上は区別しないほうが良さそう。
グループ」「ロール」と言うよりは「権限セット」と呼ぶべき。そのインスタンスにロールっぽい名前を付けたり、利用者グループっぽい名前を付けたりするのは自由。

集めた権限を照合して、鍵と錠が揃えば「権限あり」と判定。

実は不要 Edit

基本は権限を直接コピペすること。グループロール権限/継承は手間を省くためのもの。