
# 准备工作
#### 创建rf_amdin_trust委托
1. 进入华为云官网，打开[控制台管理](https://console.huaweicloud.com/console/?region=cn-north-4#/home)界面，鼠标移动至个人账号处，打开"统一身份认证"菜单
   
   图1控制台管理界面   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449527740.png)
   统一身份认证菜单
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449367980.png)
   
   
2. 进入"委托"菜单，搜索"rf_admin_trust"委托 
   图2委托列表   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499487561.png)
   - 如果委托存在，则不用执行接下来的创建委托的步骤
   
   - 如果委托不存在时执行接下来的步骤创建委托
   
   
   
   
3. 单击步骤2界面中的"创建委托"按钮，在委托名称中输入"rf_admin_trust"，选择"普通账号"，委托的账号，输入"op_svc_IAC"，单击"下一步" 
   图3创建委托   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449847576.png)
   
   
4. 在搜索框中输入"Tenant Administrator"权限，并勾选搜索结果 
   图4选择策略   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449687660.png)
   
   
5. 选择"所有资源"，并单击下一步完成配置 
   图5设置最小授权范围   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499607473.png)
   
   
6. "委托"列表中出现"rf_admin_trust"委托则创建成功 
   图6委托列表   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499248545.png)
   
   
 
#### **创建IAM Agency Management FullAcces策略**
1. 打开"统一身份认证"菜单 
   图7统一身份认证菜单   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499367805.png)
   
   
2. 进入"权限管理"-\> "权限"菜单，在搜索框输入"IAM Agency Management FullAcces"当前账号是否存在IAM委托管理权限 
   图8权限列表   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449527744.png)
   - 如果搜索结果不为空，则当前账号已经存在IAM委托管理权限，不需要重复创建
   
   - 如果过搜索结果为空，则继续创建"IAM Agency Management FullAcces"权限
   
   
   
   
3. 单击"创建自定义策略"按钮 
   图9创建自定义策略   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449367984.png)
   
   
4. 输入策略名称为"IAM Agency Management FullAcces"，选择"JSON视图"，在策略内容中输入如下JSON代码，单击确认按钮 
   图10创建自定义策略   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499487569.png)
   ```
   {
       "Version": "1.1",
       "Statement": [
           {
               "Action": [
                   "iam:agencies:createAgency",
                   "iam:agencies:listAgencies",
                   "iam:agencies:getAgency",
                   "iam:agencies:deleteAgency",
                   "iam:agencies:updateAgency",
                   "iam:permissions:revokeRoleFromAgencyOnProject",
                   "iam:permissions:revokeRoleFromAgencyOnDomain",
                   "iam:permissions:revokeRoleFromAgency",
                   "iam:permissions:grantRoleToAgencyOnDomain",
                   "iam:permissions:grantRoleToAgencyOnProject",
                   "iam:permissions:grantRoleToAgency",
                   "iam:permissions:listRolesForAgencyOnDomain",
                   "iam:permissions:listRolesForAgencyOnProject",
                   "iam:permissions:checkRoleForAgencyOnDomain",
                   "iam:permissions:checkRoleForAgencyOnProject",
                   "iam:permissions:listRolesForAgency",
                   "iam:permissions:checkRoleForAgency",
                   "iam:roles:listRoles"
               ],
               "Effect": "Allow"
           }
       ]
   }
   ```
   
   
5. 界面无报错，则成功创建IAM Agency Management FullAcces权限
 
#### **给rf_admin_trust委托添加IAM Agency Management FullAcces** **策略**
1. 打开"统一身份认证"菜单 
   图11统一身份认证菜单   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449847580.png)
   
   
2. 进入"委托"菜单，选择rf_admin_trust委托 
   图12委托列表   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001449687664.png)
   
   
3. 进入"授权记录"菜单，单击"授权"按钮 
   图13授权记录   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499607477.png)
   
   
4. 在搜索框输入IAM Agency Management FullAcces，勾选过滤出来的记录，单击下一步，并确认完成权限的配置 
   图14配置IAM Agency Management FullAcces策略   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499248549.png)
   
   
5. 配置好后的情况：rf_admin_trust委托拥有Tenant Administrator和IAM Agency Management FullAccess权限 
   图15授权记录列表   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001499367809.png)
   
   
 
#### 开通、配置人证核身 IVS 服务
1. 打开浏览器输入"<https://www.huaweicloud.com>"网址进入华为云官网，单击进入控制台
   
   图16进入华为云官网打开控制台
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001398786169.png)
   
   

2. 进入控制台页面后，在服务搜索中输入"人证核身服务 IVS"进入人证核身服务 IVS 管理界面 
   图17控制台服务搜索进入   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001398945693.png)
   
   

3. 单击人证核身标准版（三要素），单击开通服务，选择"是"开通。 
   图18人证核身管理界面，开通服务
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001398705821.png)
   
   图19确认开通   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001348306028.png)
   
   
4. 人证核身标准版（三要素），单击开通管理，用户名中勾选"\*"Everyone 开通服务。 
   图20人证核身管理界面，开通管理
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001398705837.png)
   图21
   勾选"\*"开通服务
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001348625900.png)
   
   
 
#### 开通、配置人脸识别活体检测服务
1. 打开浏览器输入"<https://www.huaweicloud.com>"网址进入华为云官网，单击进入控制台
   
   图22进入华为云官网打开控制台
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001348625904.png)
   
   

2. 进入控制台页面后，在服务搜索中输入"人脸识别服务 FRS"进入人脸识别服务 FRS 管理界面 
   图23控制台服务搜索进入   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001398705833.png)
   
   

3. 活体检测，单击开通服务，选择"是"开通。 
   图24人脸识别服务 FRS管理界面，开通服务
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001348465940.png)
   
   图25确认开通   
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001348146372.png)
   
   
4. 活体检测，单击开通管理，用户名中勾选"\*"Everyone 开通服务。 
   图26人脸识别服务 FRS管理界面，开通管理
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001398985693.png)
   图27勾选"\*"开通服务
   ![](https://support.huaweicloud.com/sidv-aislt/zh-cn_image_0000001348625912.png)
   
   
 
