ник: osmor
В чем проблема? Cоздаете группы (должности), этим должностям раздаете права, в группы включаете пользователей.
Пользователь сходит под своим логином, вы определяете в какую группу он входит и даете ему права этой группы
Прописывать доступ для пользователя изначально не очень хорошая идея.
Во всех учебниках по организации безопасности пишут что лучше организовывать разделение прав на уровне групп, в этом случает добавляя/удаляя пользователя в/из группы вы меняете его права. Изменив права для группы - меняете сразу всем пользователям входящим в нее.
В Lotus Domino кроме пользователей и групп (которым можно раздать права) есть такое понятие как РОЛЬ. Роль пользователя или группы в этой БД. Роли создает разработчик БД, определяя какие права будут у этой роли, при работе с БД, назначая пользователя на какую-то роль можно дать ему соответствующие права.