
# 管理IAM用户的标签
对已创建的IAM用户，可对其进行标签添加、编辑或删除操作。此处的标签仅用于IAM用户的过滤和管理。您可使用标签提高对IAM用户的管理效率。
如您的组织已经设定相关[标签策略](https://support.huaweicloud.com/usermanual-organizations/org_03_0067.html)，则需按照标签策略规则为IAM用户添加标签。标签如果不符合标签策略的规则，则可能会导致标签添加失败，请联系组织管理员了解标签策略详情。
#### 管理标签所需要的权限
如果您想通过API方式允许IAM用户或信任委托管理其他IAM用户的标签，您可以在IAM身份策略中指定以下一项或者所有标签操作：
- iam:ListTagsV5
- iam:TagResourceV5
- iam:UntagResourceV5
 
**要允许IAM主体（用户或信任委托）为特定用户添加、列出或删除标签**
将以下语句添加到需要管理特定IAM用户标签的IAM主体身份策略中，以允许管理指定的IAM用户的标签。请将 {account_id} 替换为您的账号ID，并将 {user_name} 替换为需要管理其标签的 IAM 用户名称。
```
{
    "Version": "5.0",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam::listTagsV5",
                "iam::tagForResourceV5",
                "iam::untagForResourceV5"
            ],
            "Resource": [
                "iam:*:{account_id}:user:{user_name}"
            ]
        }
    ]
}
```
**要允许IAM用户自行管理标签**
将以下语句添加到用户的身份策略以允许IAM用户管理其自己的标签，请使用您的账号替换{account_id}。
```
{
    "Version": "5.0",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam::listTagsV5",
                "iam::tagForResourceV5",
                "iam::untagForResourceV5"
            ],
            "Resource": [
                "iam:*:{account_id}:user:${g:UserName}"
            ]
        }
    ]
}
```
或者，您也可以使用IAM系统身份策略（如：IAMFullAccessPolicy）来提供对IAM的完全访问权限。
#### 操作步骤
1. 进入[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)，在左侧导航栏选择"用户"页签。
2. 单击已创建的IAM用户名称，选择"标签"页签显示已添加的标签。 
   - 添加标签
     1. 单击左上角的"添加标签"。
     
     2. 在弹窗中设置需要添加的标签的键和值后，单击"添加"。 标签以键值对的形式表示，用于标识云资源，便于对云资源进行分类和搜索。此处的标签仅用于IAM用户的过滤和管理。一个IAM用户最多添加20个标签。
        标签的设置说明如[表1]所示。
         表1标签说明 
        | 参数 | 说明                                                                                                                                                                                                                                                                                                                                                                                           | 举例         |
        |:---|:---|:---|
        | 键  | 输入标签的键，同一个IAM用户标签的键不能重复。键可以自定义，也可以选择预先在标签服务（TMS）创建好的标签。键不区分大小写。 键命名规则如下： - 长度范围为1到64个字符。  - 可以包含任意语种字母、数字、中文字符、空格和特殊字符_.:=+-@的任意组合，但是首尾不能包含空格以及不能使用"_sys_"为开头。   | Key_0001   |
        | 值  | 输入标签的值，标签的值可以重复，并且可以为空。值区分大小写。 标签值的命名规则如下： - 长度范围为0到128个字符。  - 可以包含任意语种字母、数字、中文字符、空格和特殊字符_.:=+-@的任意组合。                                                                     | Value_0001 |
           
        
     
     3. 单击"确定"，完成标签的添加。 添加成功后，可在"标签"页签下查看新增的标签。
        
      
   
   - 编辑标签
     1. 单击待编辑标签"操作"列的"编辑"。
     
     2. 在"编辑标签"对话框中修改标签的值，参数说明如[表1]所示。
     
     3. 单击"确定"，完成标签的编辑。 编辑成功后，可在"标签"页签下查看修改后的标签。
        
      
   
   - 删除标签
     1. 单击待删除标签"操作"列的"删除"。
     
     2. 在弹出的对话框中确认需要删除的标签信息。
     
     3. 单击"确定"，完成标签的删除。 删除成功后，在"标签"页签下将无法看到删除的标签。
        
      
   
   
   
   
 
#### 相关文档
- [使用标签控制对IAM用户的资源访问权限](https://support.huaweicloud.com/bestpractice-iam5/iam_01_1271.html)
- [使用标签控制对IAM用户和信任委托的访问](https://support.huaweicloud.com/usermanual-iam5/iam_01_1230.html)
 
