
# IAM用户概述
#### IAM用户介绍
由账号管理员在IAM中创建的用户，是云服务的使用人员，具有独立的身份凭证（密码和访问密钥），根据账号授予的权限使用资源。IAM用户使用云服务资源时不进行独立的计费，由所属账号统一付费。
#### 账号与IAM用户的关系
**从概念模型上来说**
- 账号： 资源归属、资源使用计费的主体，账号不直接使用资源。
- IAM用户： 账号下资源的使用主体。
**从使用习惯上来说**
账号中的用户还分为账号根用户和IAM用户，它们都属于IAM用户的概念范畴。
- 账号根用户：创建账号时，默认创建的与账号同名的IAM用户， 有一些[额外的约束和限制](https://support.huaweicloud.com/productdesc-iam5/iam_01_1108.html#section2)。
- IAM用户：创建账号后，手动创建的IAM用户，可以被修改权限和删除。
 
![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002361697054.png)
#### 如何标识IAM用户
当您创建IAM用户时，IAM提供以下方法来识别该用户：
- IAM用户的用户名，这是您在创建IAM用户时指定的名称，用户名在账号内唯一。
- IAM用户的ID，这是您在创建IAM用户时生成的用户唯一标识。
- IAM用户的统一资源名称（Uniform Resource Name，URN），用于标识华为云资源。每一种华为云资源都有自己的URN，IAM用户也是一种华为云资源，您可以在[自定义身份策略](https://support.huaweicloud.com/usermanual-iam5/iam_01_0917.html)的Resource元素中指定资源URN以及在g:PrincipalUrn、g:SourceUrn等全局条件键中指定资源URN。想要了解这些条件键的详细用法，请参见[全局条件键](https://support.huaweicloud.com/usermanual-iam5/iam_01_1287.html)。
  IAM用户的资源URN格式为：iam::\<account-id\>:user:\<user-name\>。想要了解资源URN的更多信息，请参见[使用URN标识华为云资源](https://support.huaweicloud.com/usermanual-iam5/iam_01_1275.html)。
  - \<\>括号中变量取值为\*时表示任意。
  
  - \<account-id\>表示当前的账号ID。
  
  - \<user-name\>表示IAM用户名，当填写\*时表示账号下的所有IAM用户。
   
 
#### IAM用户凭证与访问方式
您可以通过不同的方式访问华为云，具体取决于IAM用户的凭证：
- 控制台密码：IAM用户可以通过账号密码的方式登录华为云，详情请参见[IAM用户登录](https://support.huaweicloud.com/usermanual-iam5/iam_01_1146.html)。如果在创建IAM用户时未设置控制台密码，则该用户无法通过账号密码的方式登录华为云。
- 访问密钥：如果您已为IAM用户创建了访问密钥，则可以使用它以编程访问的方式来访问华为云。想了解访问密钥的更多信息请参见[访问密钥](https://support.huaweicloud.com/usermanual-ca/ca_05_0003.html)。
 
#### IAM用户和权限
默认情况下，**新创建的IAM用户没有任何权限**。管理员可以为其直接附加身份策略，或将其加入用户组，并给用户组授权，用户组中的用户将获得用户组的所有权限。IAM用户拥有权限后，就可以基于权限对账号内的云服务资源进行操作。
- 有关如何创建IAM用户并向其授予初始凭证和权限，请参考[创建IAM用户](https://support.huaweicloud.com/usermanual-iam5/iam_01_1144.html)。
- 有关如何为现有用户授权，请参考给[IAM用户授权](https://support.huaweicloud.com/usermanual-iam5/iam_01_1145.html)。
- 有关如何管理现有用户的现有权限，请参考[查看或修改IAM用户信息](https://support.huaweicloud.com/usermanual-iam5/iam_01_1147.html)。
 
