Talvez tenhas interpretado mal o conceito deste objeto opcional ?
Sempre que vejas um campo chamado BEGRU, na maioria dos casos podes ter a certeza de que estás a proteger o campo atribuindo-lhe o grupo (como fizeste em SPRO) e depois concedendo o acesso novamente usando PFCG com dependências em atividades.
No entanto ... se um campo em SPRO não está protegido por um valor BEGRU, então nenhuma autorização do PFCG protegerá o acesso a ele porque é opcional, mesmo que o usuário não tenha autoridade para o objeto opcional --> a verificação de autoridade é suprimida.
Então...
- Para aqueles a que todos podem aceder da mesma forma, deixa-os abertos para objetos opcionais.
- Para aqueles a que apenas alguns devem ter acesso, protege-os e concede o acesso novamente.
Não podes proteger alguns campos e depois esperar conceder apenas esses campos novamente.
Desculpa se estou a mencionar o óbvio, mas muitas vezes vejo que é mal interpretado.
Cumprimentos,
Julius