Il existe sept rôles utilisateur prédéfinis :
Chacun de ces rôles dispose d'un ensemble différent d'autorisations et est conçu pour des cas d'utilisation spécifiques. Les rôles Moniteur, Opérateur, Mainteneur, Administrateur et SuperUtilisateur s'appuient les uns sur les autres, chacun disposant de plus d'autorisations que le précédent. Les rôles d'auditeur et de déployeur sont similaires aux rôles de moniteur et de mainteneur, mais ils sont assortis d'autorisations et de restrictions supplémentaires.
Les rôles délimités sont des rôles définis par l'utilisateur qui accordent les autorisations de l'un des rôles standard, mais uniquement pour un ou plusieurs groupes de serveurs ou hôtes spécifiés. Les rôles délimités permettent d'accorder aux utilisateurs de la gestion des autorisations limitées aux seuls groupes de serveurs ou hôtes nécessaires.
Ils sont définis par cinq caractéristiques :
Une fois créé, un rôle délimité peut être assigné aux utilisateurs et aux groupes de la même manière que les rôles standard.
La création d'un rôle limité ne permet pas de définir de nouvelles autorisations. Les rôles délimités ne peuvent être utilisés que pour appliquer les autorisations d'un rôle existant dans un champ d'application limité. Par exemple, vous pouvez créer un rôle limité basé sur le rôle Déployeur qui est restreint à un seul groupe de serveurs.
Il n'y a que deux champs d'application auxquels les rôles peuvent être limités, à savoir le groupe d'hôtes et le groupe de serveurs.