
# 创建扩展权限集
扩展权限集可指派给用户，也可以指派给权限Profile。例如，用户A和用户B拥有一样的权限Profile时，若需要给A和B设置不同的权限，又不希望更改权限Profile，可通过设置扩展权限集来区分用户A和用户B的权限。
#### 新建扩展权限集
1. 在华为云Astro轻应用服务控制台，单击"进入首页"，进入应用开发页面。
2. 在页面左上方单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001917373754.png)，选择"环境管理 \> 环境配置"，进入环境配置。
3. 在顶部主菜单中，选择"维护"。
4. 在左侧导航栏中，选择"全局元素 \> 扩展权限集"，单击"新建"。
5. 设置权限集名称和标签（如exProfile），单击"保存"。
6. 在扩展权限集详情页面，为新建扩展权限授予所需的权限。 
   - 基本信息：单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001936098317.png)，设置扩展权限基本信息和权限信息。
   
   - 应用程序设置：将扩展权限分配给哪些应用。
   
   - 标准对象设置/自定义对象设置：设置对象和对象字段的访问权限。
   
   - 接口：设置对服务编排、脚本和BPM的执行权限。
   
   
   
   
 
#### 将扩展权限集指派给用户
1. 在华为云Astro轻应用服务控制台，单击"进入首页"，进入应用开发页面。
2. 在页面左上方单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001917373754.png)，选择"环境管理 \> 环境配置"，进入环境配置。
3. 在主菜单中，选择"配置"。
4. 在左侧导航栏中，选择"用户安全 \> 用户"。
5. 在用户列表中，单击对应的用户名，进入用户详情页面。
6. 单击"扩展权限集信息"中的"编辑"，将权限集指派给用户。 
   图1将权限集指派给用户   
   ![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001936098313.png "点击放大")
   
   
7. 在"可选权限集"选中对应权限，单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001894138764.png)后，单击"保存"。
 
#### 将扩展权限集指派给权限Profile
1. 在华为云Astro轻应用服务控制台，单击"进入首页"，进入应用开发页面。
2. 在页面左上方单击![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000001917373754.png)，选择"环境管理 \> 环境配置"，进入环境配置。
3. 在左侧导航栏中，选择"用户安全 \> 权限"。
4. 在权限配置列表中，单击对应的权限配置，进入权限配置详情页面。
5. 在"扩展权限集"页签，单击"编辑"，将权限集指派给权限。 
   图2将权限集指派给权限   
   ![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000002102908130.png "点击放大")
   
   
 
#### 在应用内添加扩展权限集
在应用开发时，可在应用开发页面导入管理中心设置的扩展权限集。导入后，在打包发布应用时，可将扩展权限集一起随应用发布。
1. 参考[登录华为云Astro轻应用应用设计器](https://support.huaweicloud.com/usermanual-astrozero/astrozero_05_9004.html)中操作，进入应用设计器。
2. 在左侧导航栏中，选择"设置"，进入应用设置页面。
3. 在"权限配置"中，单击"导入"，导入已创建的扩展权限集。 
   图3导入业务权限凭证   
   ![](https://support.huaweicloud.com/usermanual-astrozero/zh-cn_image_0000002148472308.png "点击放大")
   
   
 
