Изменение подсистемы разрешений в "Свойства группы учетных записей"

Я хочу создать группы учетных записей персонально для каждого структурного подразделения - далее СП(например Хабаровская ТЭЦ 1,2,3) и настроить персонально для группы видимость объекта/объектов, чтобы при доменной авторизации пользователей накатывались настройки прав одинаковые именно для данного СП.
Есть СП которым нужны только 1 объект, есть которым нужно несколько объектов видеть.

Если использовать существующий функционал, мне придется создать множество групп в которых будет всего 1 объект. Зачем группа если один объект вопрос в этом.