# 为IAM用户授予AgentArts权限
AgentArts对接统一身份认证服务（新版），访问地址：<https://console.huaweicloud.com/iam5/#/overview>。
华为账号开通AgentArts服务后，默认为admin用户组中的用户，属于租户管理员，具有AgentArts的所有必要权限。
租户管理员创建IAM用户后，如果未对其授权，则该IAM用户在AgentArts平台操作时将收到权限不足的提示，需要租户管理员为其授权后方可进行操作。
为了方便IAM用户操作，可以给IAM用户授予AgentArts的所有必要权限及相关权限，可以直接给IAM用户授予权限。这里以授予权限为例。
1. 进入[统一身份认证服务（新版）](https://console.huaweicloud.com/iam5/#/overview)。
2. 在左侧导航选择"用户"。
3. 在需要授权的用户名对应的"操作"列下单击"授权"。
4. 在"授权"页面，选择"按身份策略配置"。
5. **添加基础权限** ：搜索"AgentArtsFullAccessPolicy"，勾选权限左侧的复选框，单击"确定"，单击"完成"。
   
   自动返回"用户"页面。
   授权完成后，IAM用户即可使用AgentArts的所有必要功能。
   图1选择权限   
   ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002723838876.png)
   图2授权完成   
   ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002753278725.png)
   
   
6. **授予智能体身份服务所有权限** ：执行[3]\~[4]，搜索"AgentIdentityFullAccessPolicy"，勾选权限左侧的复选框，单击"确定"，单击"完成"。
   
   自动返回"用户"页面。
   授权完成后，IAM用户即可使用智能体身份服务所有权限。
   图3选择权限   
   ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002753438649.png)
   图4授权完成   
   ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002723678960.png)
   
   
7. **自定义权限** ：执行[3]\~[4]，授权自定义策略。
   
   1. 单击"创建自定义身份策略"。
      图5自定义身份策略   
      ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002723838878.png) 
   
   2. 在"创建自定义身份策略"页面，配置自定义身份策略，如[图6]所示，单击"确定"。
      图6自定义权限   
      ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002753278727.png)
      - 策略名称：policy0626
      
      - 策略配置方式：JSON视图
      
      - 策略内容：
        ```
        {
            "Version": "5.0",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "iam:agencies:pass",
                        "vpc:nativePorts:create",
                        "vpc:routeTables:update",
                        "vpc:nativePorts:delete",
                        "eip:publicIps:associateInstance",
                        "eip:publicIps:disassociateInstance"
                    ]
                }
            ]
        }
        ```
        
      
      - 创建代码解释器
        - 使用委托：iam:agencies:pass
        
        - 出网网络配置
          - 访问公网：eip:publicIps:associateInstance
          
          - 访问私网：vpc:nativePorts:create、vpc:routeTables:update
           
         
      
      - 删除代码解释器
        - 访问公网：eip:publicIps:disassociateInstance
        
        - 访问私网：vpc:nativePorts:delete、vpc:routeTables:update
         
       
   
   3. 自动返回授权界面，选择"policy0626"，单击"确定"，单击"完成"。 自动返回"用户"页面。
      图7选择权限   
      ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002753438651.png)
      图8授权完成   
      ![](https://support.huaweicloud.com/resources-members-agentarts/zh-cn_image_0000002723678962.png) 
   
   
   
   
 
