Alibaba Cloud memungkinkan Anda memberikan izin kepada identitas RAM untuk mengelola resource dari Akun Alibaba Cloud atau kelompok sumber daya. Anda dapat memilih salah satu dari dua model kebijakan berikut sesuai kebutuhan.
Pemberian model dalam Akun Alibaba Cloud
Dalam model ini, ketika Anda menyambungkan kebijakan ke identitas RAM, kebijakan tersebut berlaku untuk semua resource Alibaba Cloud dalam Akun Alibaba Cloud. Ini adalah model kebijakan yang paling umum. 
Model otorisasi dalam kelompok sumber daya
Resource Group otorisasi: Dalam model ini, jika Anda menyambungkan kebijakan ke identitas RAM, hanya resource Alibaba Cloud dalam kelompok sumber daya yang termasuk dalam cakupan izin kebijakan tersebut.
Administrator: RAM user yang memiliki kebijakan sistem AdministratorAccess untuk suatu kelompok sumber daya. Secara default, RAM user yang membuat kelompok sumber daya tersebut menjadi administrator. Administrator dapat menambahkan RAM user lain ke dalam kelompok sumber daya dan memberikan izin kepada mereka dalam cakupan kelompok sumber daya tersebut.
