هي عملية تحديد الصلاحيات التي يمتلكها المستخدم بعد الدخول.
تحدد ما يمكن للمستخدم فعله ورؤيته داخل النظام (مثل المستخدم العادي مقابل المدير).