
# 通过IAM角色或策略授予使用IEF的权限
如果您需要对您所拥有的智能边缘平台（IEF）进行精细的权限管理，您可以使用[统一身份认证服务](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)（Identity and Access Management，简称IAM），通过IAM，您可以：
将IEF资源委托给更专业、高效的其他云账号或者云服务，这些账号或者云服务可以根据权限进行代运维。
如果云账号已经能满足您的要求，不需要创建独立的IAM用户，您可以跳过本章节，不影响您使用IEF服务的其它功能。
本章节为您介绍对用户授权的方法，操作流程如[图1]所示。
#### 示例流程
图1给用户授权IEF权限流程   
![](https://support.huaweicloud.com/usermanual-ief/zh-cn_image_0000001188598597.png "点击放大")
1. [创建用户组并授权](https://support.huaweicloud.com/usermanual-iam/iam_03_0001.html)
   在[IAM管理控制台](https://console.huaweicloud.com/iam/)创建用户组，并授予IEF只读权限"IEF ReadOnlyAccess"。为用户组授权时，作用范围选择"区域级项目"，然后根据以下原则设置：
   - 在个别区域授权：选择指定的一个或多个项目，例如"cn-north-4 \[华北-北京四\]"。注意：此场景选择"所有项目"时，授权将不生效。
   
   - 在所有区域授权：选择"所有项目"。
   
   
   图2在个别区域授权   
   ![](https://support.huaweicloud.com/usermanual-ief/zh-cn_image_0000001128055480.png "点击放大")
   图3在所有区域授权   
   ![](https://support.huaweicloud.com/usermanual-ief/zh-cn_image_0000001177553641.png "点击放大") 
2. [创建用户并加入用户组](https://support.huaweicloud.com/usermanual-iam/iam_02_0001.html)
   在[IAM管理控制台](https://console.huaweicloud.com/iam/)创建用户，并将其加入[1.创建用户组并授权]中创建的用户组。
   
3. [用户登录](https://support.huaweicloud.com/usermanual-iam/iam_01_0552.html)并验证权限。
   新创建的用户登录[IEF控制台](https://console.huaweicloud.com/ief2.0/)，验证IEF服务的管理员权限。
   
 
