O ZFSSA fornece controle de acesso a arquivos por meio de listas de controle de acesso (ACLs). Essas listas são um mecanismo que permite ou nega acesso a determinado arquivo ou diretório.
O modelo de ACL fornecido pelo ZFSSA se baseia no modelo de ACL do NFSv4, o qual é derivado da semântica da ACL do Windows. Ele é um modelo sofisticado de ACL que permite o acesso refinado a arquivos e diretórios. Todos os arquivos e diretórios contidos no ZFSSA de armazenamento têm uma ACL e todas as decisões de controle de acesso relativas ao SMB e ao NFS passam pelos mesmos algoritmos para determinar quem tem ou não permissão de acessar esses arquivos e diretórios.
Uma ACL é composta de uma ou mais ACEs (Entradas de Controle de Acesso). Cada ACE contém uma entrada para as permissões concedidas ou negadas por ela, uma entrada para as pessoas às quais ela se aplica e outra para os sinalizadores de nível de herança usados.