
# 身份认证与访问控制
#### 身份认证
KooDrive提供了2种身份认证登录方式，未授权的用户不能访问：
- 租户管理员可以使用华为云IAM的账号与密码登录KooDrive控制台，登录成功后，使用IAM的Token进行认证。关于Token的详细介绍及获取方式，请参见[获取IAM用户Token（使用密码）](https://support.huaweicloud.com/api-iam/iam_30_0001.html)。
- 租户管理员、部门管理员和普通用户可以使用OrgID的账号和密码登录KooDrive服务，登录成功后，使用KooDrive业务控制服务生成的Token进行认证。
#### 访问控制
- 租户管理员可以设置员工的访问权限，可以设置业务管理员角色，并添加管理员。
- 普通用户只能在租户管理员和部门管理员设置的权限下使用KooDrive服务。 详情参考[精细化权限管理](https://support.huaweicloud.com/productdesc-koodrive/kd_01_0013.html)章节。
  
 
