在基于角色的訪問控制中,將若干特定的用戶的集合和某種授權連結在一起,即與某種業務分工,例如崗位、工種等相關聯的授權連結在一起。這樣的授權管理比對個體的授權來說。可操作性和可管理性都要強得多。因為角色的變動遠遠低于個體的變動,因此該模型的一個主要優點就是簡單。