Il existe sept rôles utilisateur prédéfinis :
Chacun de ces rôles a un ensemble différent de permissions et est conçu pour des cas d'utilisation spécifiques. Les rôles Monitor, Operator, Maintainer, Administrator et SuperUser se construisent les uns sur les autres, chacun ayant plus de permissions que le précédent. Les rôles Auditor et Deployer sont semblables à ceux de Monitor et Maintainer, mais ils ont des permissions et des restrictions spéciales supplémentaires.
Les rôles Scoped sont des rôles définis par l'utilisateur qui accordent les permissions de l'un des rôles standard, mais seulement pour un ou plusieurs groupes de serveurs ou hôtes spécifiés. Les rôles Scoped permettent d'accorder aux utilisateurs de gestion des permissions qui sont limitées aux seuls groupes de serveurs ou hôtes requis.
Ils sont définis par cinq caractéristiques :
Une fois créé, un rôle scoped peut être assigné aux utilisateurs et aux groupes de la même manière que les rôles standard.
La création d'un rôle Scoped ne vous permet pas de définir de nouvelles permissions. Les rôles Scoped ne peuvent être utilisés que pour appliquer les permissions d'un rôle existant dans un champ d'application limité. Par exemple, vous pouvez créer un rôle Scoped basé sur le rôle Deployer qui est limité à un seul groupe de serveurs.
Il n'y a que deux champs d'application auxquels les rôles peuvent être limités, à savoir le groupe d'hôtes et le groupe de serveurs.