В документации на аддон сказано, что пользователи тенантов имеют доступ “только на чтение” для всех персистентных сущностей, у которых нет атрибута с аннотацией @TenantId.
Но у меня в тестовом приложении Jmix 1.1.0 пользователи тенантов (без роли Full access) без проблем редактируют записи сущности без колонки @TenantId.
К сожалению в README была допущена ошибка. Никакой неявной обработки прав доступа на разделяемые между тенантами сущности в Jmix Multitenancy нет. Если вам необходимо ограничить доступ к таким сущностям, следует сделать это стандартным способом в какой-либо ресурсной роли.
Прошу прощения, видимо не очень четко сформулировал в предыдущем посте…
Раз ошибка именно в Readme, то имеем как раз желательное поведение - у нас сохраняется возможность полностью Самостоятельно описать права доступа на разделяемые сущности для “тенантных” пользователей.