Ну тоесть... Мы говорим что доступ к сервису ордер у тебя как у стороннего ПО есть, но создавать заказы может только менеджер, из вот такокого то подразделения🤔
ну это уж как вы сами там реализуете никто не мешает делать scope просто orders а потом уже на самом сервисе более подробно разбираться какие конкретно действия по orders доступны конкретному пользователю