Durante le attività di gestione dei documenti è importante limitare l'accesso a informazioni riservate. In alcuni casi, è indispensabile consentire la visualizzazione di un documento solo agli utenti che devono modificarlo o approvarlo prima che sia pronto per la pubblicazione.
Nella raccolta documenti compatibile con le versioni precedenti, Microsoft Office SharePoint Portal Server 2003 utilizza i ruoli per garantire un sistema di controllo flessibile dell'accesso ai documenti. Quando si assegna un ruolo a un utente, gli viene concessa l'autorizzazione per eseguire attività specifiche, ad esempio la creazione o la modifica di documenti. I ruoli applicati all'interno della raccolta documenti attribuiscono autorizzazioni per l'esecuzione di operazioni aggiuntive, ad esempio l'archiviazione, l'estrazione, la pubblicazione e l'approvazione, oltre alle tradizionali operazioni di accesso ai file, quali la lettura, la scrittura e la modifica.
Nota Non è possibile personalizzare le autorizzazioni assegnate ai ruoli come nel caso dei gruppi del sito. Le autorizzazioni di accesso per i tre ruoli sono fisse e non possono essere modificate.

Nelle raccolte documenti compatibili con le versioni precedenti di SharePoint Portal Server vengono utilizzati i tre ruoli seguenti:
Nota I coordinatori hanno inoltre tutti i diritti e le autorizzazioni assegnati agli autori e ai lettori.
Nota Gli autori hanno inoltre tutti i diritti e le autorizzazioni assegnate ai lettori.
Nota Per impostazione predefinita, al gruppo di dominio Everyone di Windows è assegnato il ruolo Lettore per tutte le cartelle, in modo che tutti gli utenti del dominio possano leggere i documenti pubblicati.
SharePoint Portal Server consente inoltre di negare agli utenti l'accesso a documenti specifici. Questa funzionalità può essere utilizzata a livello di documento per impedire la visualizzazione di un documento specifico.
Il coordinatore della raccolta documenti può assegnare ruoli sia per per la raccolta documenti compatibile con le versioni precedenti che per le singole cartelle. Il coordinatore di una specifica cartella può assegnare ruoli solo per tale cartella. Quando si crea una sottocartella, questa eredita le impostazioni di protezione dalla cartella padre per impostazione predefinita. Il coordinatore può scegliere di modificare dinamicamente le impostazioni dei ruoli nelle sottocartelle quando vengono cambiate le impostazioni della cartella padre oppure può scegliere di non utilizzare l'ereditarietà dinamica. In questo secondo caso, le sottocartelle conservano le impostazioni delle appartenenze ai ruoli anche se le impostazioni della cartella padre vengono modificate.
Ogni sottocartella creata da un autore eredita automaticamente le assegnazioni dei ruoli dalla cartella padre. L'autore non può modificare le impostazioni di protezione per la cartella. Nella stessa raccolta documenti possono essere impostati ruoli diversi per cartelle diverse. Ad esempio, a uno stesso utente può essere assegnato il ruolo di lettore per una cartella e di autore per un'altra. Se a un gruppo di utenti viene assegnato un ruolo per una cartella, tutti i membri del gruppo avranno lo stesso ruolo. Tuttavia, se successivamente si assegna un ruolo a un membro del gruppo, questo utente usufruirà di una combinazione delle autorizzazioni meno restrittive dei due ruoli. L'unica eccezione è rappresentata dal ruolo Nega accesso, che ha precedenza su tutti gli altri. Se a un utente o a un gruppo viene assegnato il ruolo Nega accesso per un determinato documento, l'utente o il gruppo non avrà accesso al documento, indipendentemente da eventuali altri ruoli assegnati per la cartella.