При доступе к ресурсам на сервере пользователь будет тем, кто указан в конфигурации олицетворения, а не тем, кто находится в пуле приложений
Олицетворение включено для определенной личности. В этом случае ASP.NET олицетворяет маркер, созданный с использованием идентификатора, указанного в файле Web.config.
<identity impersonate="true"
userName="domain\user"
password="password" />
Олицетворение включено. В этом случае ASP.NET олицетворяет маркер, переданный ему IIS, который является либо аутентифицированным пользователем, либо учетной записью анонимного пользователя в Интернете.
<identity impersonate="true" />
Источник: MSDN
Если вам интересно, здесь у вас есть статья с матрицей идентичности для различных имитируемых сценариев.
И да, вы можете выдавать себя за программы, как сказал Алекс Дн