AzMan (диспетчер авторизации Windows) - это структура управления доступом на основе ролей (RBAC), которая предоставляет административный инструмент для управления политикой авторизации и среду выполнения, которая позволяет приложениям выполнять проверки доступа по этой политике.

Средство администрирования AzMan (AzMan.msc) поставляется в виде оснастки консоли управления Microsoft (MMC). Политика авторизации на основе ролей определяет доступ в терминах ролей пользователей, которые отражают требования авторизации приложения. Пользователям назначаются роли в зависимости от их должностных функций, и этим ролям предоставляются разрешения на выполнение связанных задач.

Политика авторизации управляется отдельно от кода приложения. Разработчик приложения определяет набор низкоуровневых операций, которые считаются чувствительными к безопасности, а затем определяет набор задач, которые сопоставляются с этими операциями. Задачи, но не операции, должны быть понятны администраторам и бизнес-аналитикам.

Администраторы используют оснастку AzMan для управления тем, какие роли должны иметь доступ к каким задачам. По мере развития бизнеса и необходимости изменения ролей администратор вносит изменения в политику авторизации; базовое бизнес-приложение изменять не нужно. Приложения с поддержкой федерации используют AzMan для принятия решений по управлению доступом путем сопоставления утверждений федерации с ролями AzMan.

http://msdn.microsoft.com/en-us/library/bb897401.aspx