
# 为子用户分配权限
#### 为子用户分配权限，子用户自行开通FRS服务
1. 使用主账号登录IAM服务控制台。
2. 打开用户组列表，找到子用户所在的用户组，单击该用户组的"授权"操作。 ![](https://support.huaweicloud.com/usermanual-face/zh-cn_image_0000001355765613.png "点击放大")
   
3. 勾选需要授予用户组的权限，单击"确定"，完成用户组授权。FRS全部系统权限请参见[权限管理](https://support.huaweicloud.com/usermanual-face/face_01_0011.html#face_01_0011)。
   ![](https://support.huaweicloud.com/usermanual-face/zh-cn_image_0000001302765890.png "点击放大")
   当现有策略不满足时，可使用[FRS自定义策略](https://support.huaweicloud.com/usermanual-face/face_01_0013.html#face_01_0013)。
   ![](https://support.huaweicloud.com/usermanual-face/zh-cn_image_0000001303237102.png "点击放大")
   
4. 子账户被赋予相应权限后，可使用子账户登录FRS控制台，开通所需的服务。 ![](https://support.huaweicloud.com/usermanual-face/zh-cn_image_0000001863700226.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-face/public_sys-resources/note_3.0-zh-cn.png)
   - 开通服务：主账号开通FRS的某个服务时，子账号未开通此服务，则子账号无法调用此服务，需子账号开通此服务后才可调用。
   
   - 关闭服务：主账号关闭FRS的某个服务时，子账号未关闭此服务，则子账号依然可以调用此服务，并产生相应费用。如果需要暂停此服务，需要对应的子账号也关闭此服务。
     
 
#### 不为子用户分配权限，主账户帮子用户开通FRS服务
1. 使用主账号登录FRS服务控制台。
2. 单击相应子服务后的"开通管理"，可以为某个子用户或全部子用户开通服务。 ![](https://support.huaweicloud.com/usermanual-face/zh-cn_image_0000001863700494.png "点击放大")
   
![](https://support.huaweicloud.com/usermanual-face/public_sys-resources/note_3.0-zh-cn.png)
当\*(Everyone)特殊用户开通后，其余子账户均可使用当前开通的子服务，不需要单独开通，子用户开通服务后，在调用人脸识别服务期间，调用节点需与开通服务节点保持一致。
#### 子用户缺少某个特定权限
当创建的子用户缺少某个特定权限时，执行开通操作时，会报错误原因和缺少的权限。例如，下图报缺少frs:faceDetect:subscribe（开通人脸检测的权限）。
![](https://support.huaweicloud.com/usermanual-face/zh-cn_image_0000001909661993.png "点击放大")
出现此类报错，子用户可联系主账户开通相应的服务。或者由主账户使用FRS自定义策略，帮助子用户开通权限后，子用户自行开通服务。
![](https://support.huaweicloud.com/usermanual-face/zh-cn_image_0000001302924762.png "点击放大")
