
# 通过IAM授予管理UI引擎的权限
如果您需要对您所拥有的工业数字模型驱动引擎（Industrial Digital Model Engine，简称iDME）中的UI引擎进行角色与权限管理，可通过统一身份认证服务（Identity and Access Management，简称IAM）实现。借助IAM，您可以：
- 根据企业的业务组织，在您的华为账号中，给企业中不同职能部门的员工创建IAM用户，让员工拥有唯一安全凭证，并授予其管理UI引擎资源的相应权限。
- 将UI引擎资源委托给更专业、高效的其他华为账号或者云服务，这些账号或者云服务可以根据权限进行代运维。
本章节将介绍通过IAM用户组为用户授予管理UI引擎权限，具体操作流程如[图1]所示。
#### 示例流程
图1给用户授予UI引擎权限流程   
![](https://support.huaweicloud.com/usermanual-idme/figure/zh-cn_image_0000002500213058.png)
1. [创建用户并加入用户组](https://support.huaweicloud.com/usermanual-iam/iam_02_0001.html)
   在IAM控制台创建目标IAM用户，并将其加入内置用户组"admin"。
   
2. [用户登录](https://support.huaweicloud.com/usermanual-iam/iam_01_0552.html)并验证权限
   新创建的IAM用户登录UI引擎后，进入"用户管理"页面，尝试修改用户角色。如果修改成功，表示权限已生效。
   
 
