Privilegia lze přiřazovat rolím a zdrojům.
Nicméně o vztahu mezi uživatelem a rolí rozhoduje čistě návrhář aplikace, tudíž i uživatelské jméno může být rolí (nejlépe třeba s prefixem: ‚user/franta‘). Pak je možné řídit privilegia na úrovni uživatelů.