Olá!,
há diversos eventos que você poderia examinar.
Além dos eventos já conhecidos para o mkrole, o chrole e o rmrole
ROLE_Create
ROLE_Change
ROLE_Remove
há alguns novos - referindo as funções novas do API, por exemplo setroles (), sec_getrolebyid () e similar.
PROC_SetRoles
SEC_GetRoleById
SEC_GetRoleByNm
SEC_RoleIdToNm
SEC_RoleNmToId
Além daquele examinar não difere entre sistemas RBAC-permitidos e não RBAC-permitidos.
Quanto para ao registo - há /var/adm/rolelog, e a maioria de RBAC é syslog ciente (auth das facilidades|segurança).
wmp