El mecanismo de propiedad y uso compartido de PMP garantiza que los usuarios sólo tengan acceso a las contraseñas autorizadas. El acceso a diversas operaciones en PMP es igualmente importante desde el punto de vista de la seguridad. El control de acceso basado en roles en PMP ayuda a lograrlo. Solo los usuarios autorizados tendrán acceso para ver, editar o gestionar los "recursos" permitidos (los recursos asignados a ellos) en función de sus roles.
Por defecto, PMP viene con cuatro roles predefinidos:
Los auditores de contraseñas tienen los mismos privilegios que los usuarios de contraseñas y además tienen acceso a los informes y registros de auditoría.