вокфлоу одного не будет, в разных кейсах подходы у двх могут отличаться
лично мне (что-то вроде двхшной фронт системы для пользователей) и моим пользователям не хватает уже сейчас помимо дискавери управления доступами
ну вот когда мы клиенту пишем дата каталог с нуля (два раза было уже за 3 года), это как раз одна из причин: мы завязываем владение данными на модель безопасности через шаблонные роли, и генерируем EMR Security Config или Ranger policy по тому кто владеет активом данных, у кого есть право на чтение и так дальше