為了保護應用程式資料、工作負載,以及用於執行的基礎架構,MiniCluster 提供給使用者和管理員許多全面性且具彈性的存取控制功能。MiniCluster 利用 Oracle Solaris 提供各種存取控制方法,來存取系統服務的使用者和應用程式。雖然傳統的使用者名稱和密碼組仍受廣泛使用,但是使用 Oracle Solaris 可插式認證模組 (PAM) 架構,可以輕鬆地整合更嚴密的認證方法,允許使用 LDAP、Kerberos 和公開金鑰認證。MiniCluster 運算環境的建置基礎為全面性以角色為基礎的存取控制 (RBAC) 設備,允許組織根據需求彈性地委派使用者和管理存取權。除了擁有功能強大的超級使用者,Oracle Solaris 中的 RBAC 功能還會啟用權責區分,並支援管理角色、授權、細微權限,以及統一用來將權限指派給使用者和管理員的權限設定檔。RBAC 與其他核心 Oracle Solaris 服務整合,包括 Oracle Solaris 服務管理設備 (SMF) 和虛擬機器,提供一致的架構來支援所有作業系統層次的存取控制需求。MiniCluster 利用 Oracle Solaris 的 RBAC 功能作為其存取控制架構的基礎,允許組織透過集中式授權單位管理、控制與稽核作業系統和虛擬化管理存取。所有重要作業都是使用多人授權工作流程所支援的權責區分原則來執行。系統需要兩位以上的人員核准每個安全機密作業。這些功能可以統一地用來高度確保使用者的識別以及重要業務運作的處理。
MiniCluster 系統中的所有裝置都可以透過下列方式限制服務的網路存取權:使用架構方法 (例如,網路隔離),或使用封包篩選和 (或) 存取控制清單來限制實體與虛擬裝置之間的通訊,以及系統公開的服務。MiniCluster 不啟用任何網路服務來接受內送網路流量,只有安全 Shell (SSH) 除外,藉以部署預設保護態勢。其他已啟用的網路服務會在 Oracle Solaris 作業系統 (虛擬機器或區域) 中內部監聽要求。這確保所有網路服務會預設為停用,或所有網路服務都設為僅監聽本機系統通訊。組織可以根據需求自由地自訂此組態。MiniCluster 會使用 Oracle Solaris IP 篩選功能,預先配置網路和傳輸層 (狀態性) 封包篩選。IP 篩選提供各種主機式的網路功能,包括狀態性封包篩選、網路位址轉譯和連接埠位址轉譯。