Вообще рекомендуется роли безопасности настраивать на корневое подразделение, а самого пользователя уже относите к нужному подразделению, т.е. будет по факту происходить наследование роли корневого подразделения. В результате ваше задача будет решена, пользователю будут доступны записи в рамках его подразделения и форма сущности в рамках роли безопасности
|