Sistemde bir oturum açan her kullanıcı kullanıcı kimliği adı verilen özel bir numara ile kimliklendirilir. Her sürecin, süreci oluşturan kullanıcının erişim yetkileriyle belirlenen bir etkin kullanıcı kimliği vardır.
Kullanıcılar erişim denetimi amacıyla gruplar halinde sınıflandırılır. Her sürecin, dosyalara erişimde kullanabildiği gruplar anlamında çok sayıda grup kimliği değeri olabilir.
Bir sürecin etkin kullanıcı ve grup kimliği onun aidiyetini şekillendirir. Bu, sürecin hangi dosyalara erişebileceğini belirler. Normalde bir süreç aidiyetini ata sürecinden miras alır, ancak bazı özel durumlarda sürecin aidiyeti erişim yetkilerini yeniden düzenlemek amacıyla değiştirebilir.
Ayrıca, sistemdeki her dosya bir kullanıcı ve bir grup kimliğine sahiptir. Dosyalara erişim, çalışan sürecin aidiyeti dosyanın kullanıcı ve grup kimlikleri ile karşılaştırılarak denetim altına alınır.
Sistem kayıtlı kullanıcılar için bir veritabanı, tüm tanımlı gruplar için de ayrı bir veritabanı tutar. Kütüphane, bu veritabanları ile çalışabileceğiniz işlevler içerir.