É possível conceder privilégios aos administradores atribuindo funções personalizadas a eles. Uma função é um conjunto de privilégios que podem ser atribuídos a um administrador. É possível criar diversas funções de administrador e operador, com diferentes níveis de autorização. Os membros da equipe devem receber a função adequada às suas necessidades, sem a atribuição de privilégios desnecessários.
O uso de funções é mais seguro do que usar senhas de administrador de acesso completo compartilhado, como, por exemplo, conceder a todos os usuários a senha root. As funções restringem os usuários a conjuntos definidos de autorizações. Além disso, as funções de usuário podem ser rastreadas para nomes de usuário individuais nos logs de auditoria. Por padrão, existe uma função chamada "Administração básica", que contém o mínimo de autorizações.
Os usuários administrativos podem ser:
Usuários locais – Onde todas as informações sobre as contas são salvas no ZFSSA.
Usuários de diretório – Onde as contas NIS ou LDAP existentes são usadas e configurações de autorização complementares são salvas no ZFSSA. Isso permite que os usuários NIS/LDAP existentes façam login e administrem o ZFSSA. No entanto, esses usuários não podem fazer login no ZFSSA por padrão. O acesso ao ZFSSA deve ser concedido explicitamente.