

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 用户、团队和权限
<a name="Grafana-administration-authorization"></a>

Amazon Managed Grafana 中的权限可跨 Amazon Managed Grafana 控制台管理，也可直接在工作区内进行管理。
+ **用户**：用户[身份验证](authentication-in-AMG.md)在 IAM Identity Center 中进行，或在通过 Amazon Managed Grafana 控制台中的 SAML 设置的身份提供商中进行。
+ **角色访问权限**：您可以使用 Amazon Managed Grafana 控制台，向您的用户或组授予包含`User`、`Editor`或`Admin`角色的[访问权限](AMG-manage-users-and-groups-AMG.md)，从而向他们授予工作区的默认权限。
+ **组或团队**：您可以通过两种方式来创建用户组授予访问权限。您可以在您的身份提供商（或 IAM Identity Center）中创建组。然后，您可以在 Amazon Managed Grafana 控制台中向这些组授予访问权限，方法与用于用户的方法相同。或者您可以在 Grafana 工作区中创建[团队](Grafana-teams.md)，为他们提供您想要的角色。
+ **特定权限**：对于特定控制面板、文件夹或数据来源，如果要[覆盖按角色授予的权限](Grafana-permissions.md)，则可以移除默认权限，并将权限分配给特定的用户或团队。这是在 Grafana 工作区中完成的。

本节介绍如何在 Grafana 工作区中执行权限管理。

**Topics**
+ [Users](Grafana-users.md)
+ [用户角色](Grafana-user-roles.md)
+ [管理团队](Grafana-teams.md)
+ [使用权限](Grafana-permissions.md)