# 1. Khởi tạo role và phân quyền cho role

**Bước 1:** Đăng nhập vào Portal, chọn **IAM** > **Roles**. Hệ thống hiển thị trang quản lý role.

![](https://2837260264-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F18Kpdo0VNH9pUQatMCfo%2Fuploads%2Ftoma02Ei04Ol4TYNiYxT%2Fimage.png?alt=media\&token=79d1b560-be51-4fb4-a7ea-682ce0d91abc)

**Bước 2:** Chọn **Create role**, hệ thống hiển thị trang Create role gồm các thông tin:

* **Name:** Chọn tên role (không được trùng giữa các role).
* **Description:** Mô tả về role.
* **Permissions:** Các quyền mà role có thể thực hiện được. Các quyền được liệt kê theo từng loại đối tượng trên hệ thống (compute, storage, networking...) Người dùng có thể filter quyền theo loại đối tượng hoặc các quyền đã được chọn.

![](https://2837260264-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F18Kpdo0VNH9pUQatMCfo%2Fuploads%2Ff12w5KE9KuouoqO9m84L%2Fimage.png?alt=media\&token=1cc9c6c6-76fb-4ac6-8895-a1fa2cc68fdd)

**Bước 3:** Chọn **Create**, hệ thống sẽ tạo vài trò theo thông tin người dùng đã nhập.
