
# 应该怎么合理地自定义用户角色？
默认情况下，同一个华为账号下的所有系统管理员IAM用户（指在admin用户组内的IAM用户）均默认为"租户管理员"角色，非系统管理员IAM用户（指不在admin用户组内的其他IAM用户）均默认为"工程师"角色。如需对iDEE业务面的权限进行细粒度控制，可根据实际业务需求创建新角色并调整角色权限。后续再根据不同用户的职能和权限分配角色，实现对系统资源和敏感数据的精细化访问控制，简化iDEE权限管理。
例如，租户管理员希望租户下的某些用户只拥有模型的只读权限，则可以进行如下操作：
1. 参考[新建iDEE角色](https://support.huaweicloud.com/usermanual-idee/idee_usermanual_0007.html)，创建一个自定义角色，并仅赋予"查看模型"的权限。
2. 参考[为IAM用户添加iDEE角色权限](https://support.huaweicloud.com/usermanual-idee/idee_usermanual_0008.html)，将相关用户添加至新建的自定义角色中。
3. 使用相关用户账号登录iDEE业务面，并参考[切换iDEE角色](https://support.huaweicloud.com/usermanual-idee/idee_usermanual_0035.html)，切换至新建的自定义角色。
   
   此时，该用户只能查看模型，无法进行编辑模型、格式转换等操作。
   
   
 
