
# 场景说明
#### 场景说明
在实际生产过程中，如某集团内部，不同部门间的敏感数据隔离，出于数据安全考虑要求员工只能看到所在部门的数据。这时候需要针对不同用户或者角色增加数据访问权限控制，防止越权使用行为。数据安全组件可以通过用户访问权限控制，让用户只能访问到职权范围内的数据，进而保护集团内的数据资产安全。
本示例介绍如何使用企业账号通过DataArts Studio数据安全组件对IAM用户进行MRS访问权限控制，实现IAM用户拥有在MRS集群某个数据库所有数据表的select权限。
#### 操作流程
1. 准备工作：
   - 在数据安全配置访问授权前，需要提前为dlg_agency委托授予IAM权限、MRS/DWS数据连接Agent权限和MRS用户同步权限。
   
   - 提前准备MRS集群、数据库，配置Ranger，准备Ranger Admin用户，并为该用户配置代理权限。
   
   - 创建MRS Ranger和MRS Hive数据连接。
    
2. 配置MRS访问授权：在数据安全中创建和配置空间权限集、权限集，同步权限。
3. 验证MRS访问授权：在数据开发中验证MRS访问权限控制是否生效。
 
