Users to tożsamości dla ludzi lub długotrwałych poświadczeń. Roles są zakładane przez usługi lub użytkowników dla tymczasowego dostępu. Least privilege oznacza nadanie tylko minimalnych uprawnień potrzebnych do zadania, najlepiej przez role i dostęp czasowy.