
# 身份认证与访问控制
- 身份认证
  OrgID提供的身份认证可以分为控制台和云服务两个层面。
  - 控制台层面：OrgID与IAM打通，企业租户可以使用华为云账号名与密码登录，实现租户的认证与鉴权，未授权的不能访问。
  
  - 数据业务面：租户管理员添加成员后，成员可以直接登录OrgID数据业务面，使用Huawei ID账号认证，业务鉴权由OrgID提供。
    
- 访问控制
  - Token认证：通过Token认证通用请求。关于Token的详细介绍及获取方式，请参见[获取IAM用户Token（使用密码）](https://support.huaweicloud.com/api-iam/iam_30_0001.html)。
  
  - AK（Access Key ID）/SK（Secret Access Key）认证：通过AK/SK加密调用请求。推荐使用AK/SK认证，其安全性比Token认证要高。关于访问密钥的详细介绍及获取方式，请参见[访问密钥（AK/SK）](https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html)。
   
 
