The principle of least privilege means granting each user role only the minimum permissions necessary to perform their functions. You define exactly what actions each role can perform, and deny everything else. This minimizes damage from compromised accounts or errors.