Los usuarios y roles pueden ejecutar aplicaciones con privilegios de un shell de perfil. Un shell de perfil es un shell especial que reconoce los derechos. Los administradores pueden asignar un shell de perfil a los usuarios como un shell de inicio de sesión, o el shell de perfil se inicia cuando un usuario ejecuta el comando pfexec o el comando su para asumir un rol. En Oracle Solaris cada shell tiene un equivalente de shell de perfil. Para obtener una lista de shells de perfiles, consulte la página del comando man pfexec(1).
Los usuarios a los que se les ha asignado directamente un perfil de derechos y cuyo shell de inicio de sesión no es un shell de perfil deben abrir un shell de perfil para ejecutar los comandos que se les asignaron. Se pedirá autenticación a los usuarios y los roles que tienen asignado un perfil de derechos autenticado, es decir, se les solicitará que proporcionen una contraseña antes de que el comando pueda ejecutarse. Para conocer las consideraciones de seguridad y facilidad de uso, consulte Consideraciones al asignar los derechos.