
# IAM用户如何申请备案权限
如果您需要对账号的备案权限进行精细的权限管理，您可以使用[统一身份认证服务](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)（Identity and Access Management，简称IAM），通过IAM，您可以：
- 根据企业的业务组织，在您的华为云账号中，给企业中不同职能部门的员工创建IAM用户，让员工拥有唯一安全凭证，履行备案手续。
- 根据企业用户的职能，设置不同的访问权限，以达到用户之间的权限隔离。
本章节为您介绍对用户授权的方法，操作流程如图1所示。
#### 示例流程
图1给用户授予备案权限流程   
![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002063825741.jpg)
1. 创建用户组并授权。 在IAM控制台创建用户组，并授予系统权限" Beian Administrator"。
   
2. 创建用户并加入用户组。 在IAM控制台创建用户，并将其加入1中创建的用户组。
   
3. 用户登录并验证权限。 新创建的用户登录控制台，验证权限。
   
 
#### 约束与限制
- IAM账号和其对应的主账号，只能用于备案同一个主体。如需备案其他主体，需重新注册一个华为账号并开通华为云。
- 一个主体下一次只能进行一个备案订单，如其他IAM账号下有正在进行中的订单，需等待其完成后才可进行备案。
 
#### 管理员创建备案权限的用户组
1. 进入"[统一身份认证服务](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/groups)"页面，单击右上角"创建用户组"。
   
   图2用户组-创建用户组   
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002063747101.png)
   
   
2. 进入创建用户组页面，输入用户组名称和描述，单击"确定"。 
   图3创建用户组   
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002027825992.png)
   
   
3. 选择用户组------备案服务组，点击操作下的"授权。 
   图4授权管理   
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002027667576.png)
   
   
4. 在搜索栏输入"备案"，搜索并勾选"Beian Administrator"。 
   点击下一步，选择全局服务，单击"确定"
   图5选择云服务
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002063825761.png)
   
   
5. 在用户组页面点击"备案服务组"，确认该用户组已拥有"Beian Administrator"权限。 
   图6查看用户组权限
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002063747125.png)
   
   
 
#### 备案角色权限授权
1. 在"用户组"页面，选中待配置备案权限的用户组，并单击"操作"列下的"用户组管理"。 
   图7用户组-用户组管理   
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002027826012.png)
   
   
2. 在"用户组管理页面"，您可以添加用户到用户组。在左侧框中选择需要添加备案服务权限的用户，并单击"确定"。 
   以图8为例，添加成功后，用户test1拥有备案服务的权限。
   图8用户组管理-添加用户   
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002027667600.png)
   
   
 
#### 企业管理员移除IAM用户的备案权限
1. 在"用户组"页面，选中待修改备案权限的用户组，并单击"操作"列下的"用户组管理"。 
   图9用户组-用户组管理   
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002063825801.png)
   
   
2. 在"用户组管理页面"，右侧框中显示了该用户组的所有用户。您可以通过单击"操作"列下的![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002063747153.png)，移出用户。
   
   以图10为例，用户test1被移出后，不再拥有备案服务的权限。
   图10用户组管理-移出用户   
   ![](https://support.huaweicloud.com/icprb-icp/zh-cn_image_0000002027826060.png)
   
   
 
