A segurança da função Sitecore torna a substituição de acesso negada

Tenho funções de usuário que funcionam da seguinte maneira: Admin é uma função no Manger, que é uma função em Usuário conectado. Quero que isso funcione dessa maneira para que, se um usuário tiver uma função de administrador, ele também tenha uma função de usuário conectado. A razão para isso é verificações no código. Eu realmente não quero escrever algo que verifique cada função de forma incremental para ver se um usuário tem acesso a algo quando eu posso apenas verificar se ele é um Usuário Conectado. Agora eu quero poder aplicar segurança aos itens de sitecore. O problema que estou tendo é que a negação de acesso substitui o acesso, se ambos existirem para um usuário. Eu poderia separar as funções e fazer verificações incrementais (ou até aninhá-las da maneira oposta), mas quero saber se existe uma maneira de alternar a negação de acesso que substitui o acesso. I.e. se um gerente tiver acesso a um item, mas um usuário conectado não tiver, o usuário que é gerente poderá ver o item (ao herdar a função de usuário conectado), mas um usuário que seja apenas um usuário conectado não.

questionAnswers(1)

yourAnswerToTheQuestion