L’autorisation est basée sur le rôle et les fonctions attribués à l’EPMutilisateur invoquant le service Web. Afin de pouvoir invoquer une méthode de service Web spécifique, le compte EPM utilisateur utilisé doit être autorisé à effectuer la même opération sur la page Web. Par exemple, si un EPM utilisateur a un rôle qui permet l’ajout d’une application sur la page Web, l’utilisateur peut ajouter une application par l’intermédiaire du service Web. De même, si un EPM utilisateur a un rôle qui ne permet pas la suppression d’une application sur la page Web, l’utilisateur ne peut pas supprimer l’application par le service Web également.