
# 典型场景应用示例：授予IAM用户向云服务传递委托的权限
使用IAM身份策略授权的场景，如果该委托需要用于IAM用户提交作业使用，请确保通过IAM提供的"身份策略授权"授予IAM用户"iam:agencies:pass"策略，即授予向云服务传递委托的权限，否则IAM用户无法使用该委托提交作业。
本节操作介绍授予IAM用户向云服务传递委托的权限的操作方法。
角色与策略授权与身份策略授权的区分方法可以参考[DLI权限体系概述](https://support.huaweicloud.com/usermanual-dli/dli_01_0440.html)。
#### 操作步骤
1. 登录IAM管理控制台。 按照界面信息提示单击进入IAM身份策略的配置页面。
   
2. 参考下方策略示例创建新的身份策略。
   ```
   {
     "Version": "5.0",
     "Statement": [
       {
         "Effect": "Allow",
         "Action": [
           "iam:agencies:pass" // 授予向云服务传递委托的权限。
         ],
         "Resource": [
           "iam:*:*:agency:agencyName" // 可以指定委托名称，代表被授权用户只可以使用这个委托。不指定则代表可以使用所有授权给DLI服务的委托，直接把Resource删除。
         ]
       }
     ]
   }
   ```
   
3. 创建完成新的身份策略后，找到提交作业的IAM用户进行授权。 方案1：选择用户所属的用户组进行授权。
   方案2：直接对用户进行授权。
   
 
