
# 权限和授权项
您可以使用统一身份认证服务（Identity and Access Management，简称IAM）对您所拥有的云地图服务进行精细的权限管理。如果账号已经能满足您的要求，不需要创建独立的IAM用户，您可以跳过本章节，不影响您使用云地图服务的其它功能。
![](https://support.huaweicloud.com/api-koomap/public_sys-resources/note_3.0-zh-cn.png)
在创建IAM用户时，需要勾选"访问方式 \> 编程访问"，勾选后该IAM用户才有权限访问API。
默认情况下，新建的IAM用户没有任何权限，您需要将其加入用户组，并给用户组授予策略（以JSON格式描述权限集的语言），才能使用户组中的用户获得策略定义的权限，这一过程称为授权。授权后，用户就可以基于策略对云服务进行操作。授权请参见[权限管理](https://support.huaweicloud.com/usermanual-koomap/koomap_03_0002.html)章节。
目前，KooMap只支持KooMap FullAccess策略，授予该策略的用户拥有KooMap的所有权限。
