По умолчанию вводить html могут только роли admin, editor, siteManager
в Web.Config / AppSettings указываем disableAntiXSSRoles="user,admin,editor,siteManager"