
# 创建并授权使用MSSI
使用[统一身份认证服务](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)（Identity and Access Management，简称IAM），可以实现对开天集成工作台（MacroVerse SmartStage for Integrators）进行精细的权限管理。IAM是华为云提供权限管理的基础服务，无需付费即可使用，您只需要为账号中的资源进行付费。关于IAM的详细介绍，请参见[IAM产品介绍](https://support.huaweicloud.com/productdesc-iam/iam_01_0010.html)。通过IAM，您可以：
- 根据企业的业务组织，通过您的华为账号，给企业中不同职能部门的员工创建IAM用户，让员工拥有唯一安全凭证，并使用开天集成工作台。
- 根据企业用户的职能，设置不同的访问权限，以达到用户之间的权限隔离。
- 将开天集成工作台资源委托给更专业、高效的其他华为账号或者云服务，这些账号或者云服务可以根据权限进行代运维。
如果华为账号已经满足您的要求，不需要创建独立的IAM用户，您可以跳过本章节，不影响您使用开天集成工作台服务的其他功能。
本章节为您介绍对用户授权的方法，操作流程如[图1]所示。
#### 前提条件
给用户组授权之前，请您了解用户组可以添加的开天集成工作台权限，并结合实际需求进行选择，开天集成工作台支持的系统权限，请参见[开天集成工作台系统权限](https://support.huaweicloud.com/productdesc-mssi/mssi_01_0006.html)。如果您需要对除开天集成工作台之外的其他服务授权，IAM支持服务的所有权限请参见[权限策略](https://support.huaweicloud.com/usermanual-permissions/iam_01_0001.html)。
#### 新增用户组并授权
图1给用户授予开天集成工作台权限流程   
![](https://support.huaweicloud.com/usermanual-mssi/zh-cn_image_0000001360444225.png)
1. [创建用户组并授权](https://support.huaweicloud.com/usermanual-iam/iam_03_0001.html)
   
   在IAM控制台创建用户组，并授予"MSSI ReadOnlyAccess"权限。
   
   
2. [创建用户并加入用户组](https://support.huaweicloud.com/usermanual-iam/iam_02_0001.html)
   
   在IAM控制台创建用户，并将其加入[创建用户组并授权]中创建的用户组。
   
   
3. [用户登录](https://support.huaweicloud.com/usermanual-iam/iam_01_0552.html)并验证权限
   
   新创建的用户登录控制台，验证集成工作台服务的只读权限：
   - 在"服务列表"中选择开天集成工作台，进入开天集成工作台主界面，单击"流管理 \> 我的流"，尝试创建流，如果无法创建流（假设当前权限仅包含MSSI ReadOnlyAccess），表示"MSSI ReadOnlyAccess"已生效。
   
   - 在"服务列表"中选择除开天集成工作台外（假设当前策略仅包含MSSI ReadOnlyAccess）的任一服务，如果提示权限不足，表示"MSSI ReadOnlyAccess"已生效。
   
   
   
   
 
#### 为已有用户组授权
1. [给用户组授权](https://support.huaweicloud.com/usermanual-iam/iam_03_0001.html#section2)
   
   选择已有用户组，并授予开天集成工作台服务只读权限"MSSI ReadOnlyAccess"。
   
   
2. [用户登录](https://support.huaweicloud.com/usermanual-iam/iam_01_0552.html)并验证权限
   
   使用[给用户组授权]中用户组下的用户登录控制台，验证集成工作台服务的只读权限：
   - 在"服务列表"中选择开天集成工作台，进入开天集成工作台主界面，单击"流管理\>我的流"，尝试创建流，如果无法创建流（假设当前权限仅包含MSSI ReadOnlyAccess），表示"MSSI ReadOnlyAccess"已生效。
   
   - 在"服务列表"中选择除开天集成工作台外（假设当前策略仅包含MSSI ReadOnlyAccess）的任一服务，如果提示权限不足，表示"MSSI ReadOnlyAccess"已生效。
   
   
   
   
 
