Kimlik ve Erişim Yönetimi'nin (IAM) temel kavramlarından biri olan yetkiler, kaynaklara kimlerin erişebileceğini belirlememizi sağlar. Farklı kaynaklar için farklı kullanıcılara farklı yetkiler verilebilir. IAM'de çoğu zaman bir kaynağa erişim yetkisi doğrudan bir kullanıcıya verilmez. Bunun yerine yetki atamaları roller ve gruplar üzerinden gerçekleştirilir. Örneğin, muhasebe departmanında çalışanları bir grup altında toplayabilir ve oluşturulan bu muhasebe grubuna özel kaynak erişimi tanımlayabilirsiniz. Diğer bir örnek olarak, insan kaynakları departmanında çalışan kullanıcılar için bir rol tanımlayıp yeni oluşturulan role ayrıcalıklı erişim yetkisi verebilirsiniz. Böylelikle erişim yetkisi olmayan kullanıcılar kaynaklar ile ilgili bir işlem gerçekleştiremez.
IAM varlıkları temel olarak kullanıcılar, uygulamalar, roller ve gruplardır. Varlıklara (kullanıcı, rol, grup vb.) herhangi bir yetki ataması yapılmadığı durumlarda, IAM'lerin belirlemiş oldukları politikalar farklılık gösterse de varlıklar genelde varsayılan yetkilere sahip olur.
Varlıklara yetki vermek için, gerçekleştirilebilecek işlemleri ve bu işlemlerin hangi kaynaklar üzerinde gerçekleştirilebileceğini belirten ilkeler tanımlayabilirsiniz.
IAM ilkeleri, hangi kullanıcılara hangi yetki gruplarının veya rollerin nasıl verilmesi gerektiğini belirten kurallar bütünüdür. Erişimler, ilkelerin IAM varlıklarına veya kaynaklara eklenmesi yoluyla yönetilir. Kimliği doğrulanmış bir kullanıcı bir kaynağa erişmeye çalıştığında, IAM işleme izin verilip verilmediğini belirlemek için kaynağın ilkesini kontrol eder. Bir ilke, bir varlık veya kaynak ile ilişkilendirildiğinde, ilkedeki izinler isteğe izin verilip verilmeyeceğini belirler.
IAM kullanıcılarını gruplar halinde düzenleyebilir ve bir gruba bir ilke ekleyebilirsiniz. Bu durumda kullanıcılar yine kendi kimlik bilgilerine sahip olur, ancak bir gruptaki tüm kullanıcılar gruba eklenmiş yetkilere de sahip olacaktır. Kullanıcıların veya grupların kendilerine eklenmiş, farklı izinler veren birden çok ilkesi olabilir. Bu durumda kullanıcıların izinleri ilkelerin birleşimine göre hesaplanır. Ancak temel ilke yine de geçerlidir: Kullanıcıya bir eylem ve bir kaynak için açık bir yetki verilmemişse, kullanıcı bu işlemleri gerçekleştiremez.

