Updated on 2026-09-01 GMT+08:00

Authorization Management

API-Level Authorization

Table 1 Fine-grained permissions for service management

Permission

API

Action

Dependency

IAM Project

Enterprise Project

Adding authorizations

POST /v1/{project_id}/atelier/authorizations

modelarts:authorization:create

iam:agencies:listAgencies

iam:groups:list

iam:users:list

iam:agencies:getAgency

Deleting authorizations

DELETE /v1/{project_id}/atelier/authorizations

modelarts:authorization:delete

None

Listing authorizations

GET /v1/{project_id}/atelier/authorizations

modelarts:authorization:list

None

Creating an agency

POST /v1/{project_id}/atelier/agency

None

iam:quotas:list

iam:agencies:createAgency

iam:roles:listRoles

iam:permissions:grantRoleToAgency

iam:roles:createRole

Listing agencies

GET /v1/{project_id}/atelier/agency

None

iam:agencies:listAgencies

Listing permissions of an agency

GET /v1/{project_id}/atelier/agency/{agency_name}/grants

None

iam:agencies:listAgencies

None

iam:permissions:listRolesForAgencyOnDomain

iam:permissions:listRolesForAgencyOnProject

iam:permissions:listRolesForAgency

Listing permissions of an agency

GET /v2/{project_id}/atelier/agency/{agency_id}/grants

None

iam:permissions:listRolesForAgencyOnDomain

iam:permissions:listRolesForAgencyOnProject

iam:permissions:listRolesForAgency

Updating permissions of an agency

POST /v1/{project_id}/atelier/agency/{agency_name}/grants

None

iam:quotas:list

iam:roles:listRoles

iam:roles:createRole

iam:permissions:grantRoleToAgency

Listing default agency permissions configured for a service

GET /v1/{project_id}/atelier/agency/default-grants

None

iam:permissions:grantRoleToAgency

Obtaining agency quotas

GET /v1/{project_id}/atelier/agency/quotas

None

iam:quotas:list

Deleting agencies

DELETE /v1/{project_id}/atelier/agency/{agency_id}

None

iam:agencies:deleteAgency

Obtaining an agency ID by agency name

GET /v1/{project_id}/atelier/agency/info

None

iam:agencies:listAgencies

Listing users

GET /v1/{project_id}/atelier/users

None

iam:users:list