
# 场景说明
#### 场景说明
在实际生产过程中，如某集团内部，不同部门间的敏感数据隔离，出于数据安全考虑要求员工只能看到所在部门的数据。这时候需要针对不同用户或者角色增加数据访问权限控制，防止越权使用行为。数据安全组件可以通过用户访问权限控制，让用户只能访问到职权范围内的数据，进而保护集团内的数据资产安全。
本示例介绍如何使用企业账号通过DataArts Studio数据安全组件对IAM用户进行DWS访问权限控制，实现IAM用户拥有在DWS集群某个数据库Schema下创建数据表的权限。
#### 操作流程
1. 准备工作：
   - 在数据安全配置访问授权前，需要提前为dlg_agency委托授予IAM权限、MRS/DWS数据连接Agent权限和DWS用户同步权限。
   
   - 需要为IAM用户添加DWS租户面的访问权限。
   
   - 提前准备DWS集群、数据库、Schema和新建DWS数据连接。
    
2. 配置DWS访问授权：在数据安全中同步IAM用户到数据源，创建和配置空间权限集，新建和管理角色，同步权限。
3. 验证DWS访问授权：开启细粒度认证，IAM用户在数据开发中验证访问权限控制是否生效。
 
