В качестве основного инструмента для управления учетными записями пользователей и настройки
различных методов аутентификации, используется Keycloak. В нем заблаговременно создается отдельная область (realm), в которой происходит назначение
системных ролей. Они применяются на необходимые учетные записи, которые могут быть созданы локально или же импортированы из внешнего LDAP каталога.
В EveryTag VDR присутствует возможность редактировать все имеющиеся шаблоны ACL и гибким образом распределять права на те, или иные действия. Так, например, может быть отредактирован шаблон распространяемый на пользователей с ролью «Гость», а в качестве дополнительных возможностей предоставлены права на загрузку и получение копий документов. Аналогичным образом можно запрещать выполнение конкретных действий в том случае, когда это требуется. Например, отдельному участнику ограничить доступ к определенной папке в рабочей области. При этом все запрещающие права будут превалировать над разрешающими.