這個模式同時也讓您能用 Unix 的群組來授權。例如我們可以說「在 'developers' 群組裡的每一個人都有 Jenkins 系統管理員權限」。
Unix 允許使用者跟群組用一樣的名字。如果您需要清楚區隔,可以在名稱前加上 '@' 強制指定成群組。例如 '@dev' 指的就是 'dev' 群組,而不是使用者 'dev'; 如果真的有使用者叫這個名字,用 'dev' 會被解釋成該使用者。
這個功能使用 PAM 函式庫,它定義了自己一套設定機制。 在使用者資料庫擴充功能,例如 NIS 上也能運作。