

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion des autorisations relatives aux LF-Tag valeurs
<a name="TBAC-granting-tags"></a>

Vous pouvez accorder `Drop` les `Alter` autorisations aux principaux LF-Tags pour gérer les expressions de LF-Tag valeur. Vous pouvez également accorder `Describe` et autoriser `Grant with LF-Tag expressions` les principaux LF-Tags à consulter les ressources du LF-Tags catalogue de données (bases de données, tables et colonnes) et les attribuer à celles-ci. `Associate` Lorsque LF-Tags des ressources du catalogue de données sont affectées, vous pouvez utiliser la méthode de contrôle d'accès basée sur les balises Lake Formation (LF-TBAC) pour sécuriser ces ressources. Pour de plus amples informations, veuillez consulter [Contrôle d'accès basé sur des balises Lake Formation](tag-based-access-control.md).

Vous pouvez accorder ces autorisations avec l'option d'octroi afin que les autres principaux puissent les accorder. Les `Associate` autorisations `Grant with LF-Tag expressions``Describe`, et sont expliquées dans[Ajouter des LF-Tag créateurs](TBAC-adding-tag-creator.md#add-lf-tag-creator).

Vous pouvez accorder les `Associate` autorisations `Describe` et sur un LF-Tag AWS compte externe. L'administrateur du lac de données de ce compte peut ensuite accorder ces autorisations aux autres principaux du compte. Les principaux auxquels l'administrateur du lac de données du compte externe accorde l'`Associate`autorisation peuvent ensuite attribuer LF-Tags au catalogue de données les ressources que vous avez partagées avec leur compte.

Lorsque vous accordez à un compte externe, vous devez inclure l'option de subvention.

Vous pouvez accorder des autorisations à LF-Tags l'aide de la console Lake Formation, de l'API ou du AWS Command Line Interface (AWS CLI).

**Topics**
+ [Lister LF-Tag les autorisations à l'aide de la console](TBAC-listing-tag-perms-console.md)
+ [Octroi LF-Tag d'autorisations à l'aide de la console](TBAC-granting-tags-console.md)
+ [Gestion des LF-Tag autorisations à l'aide du AWS CLI](TBAC-granting-revoking-tags-cli.md)

Pour plus d’informations, consultez [Gestion du LF-Tags contrôle d'accès aux métadonnées](managing-tags.md) et [Contrôle d'accès basé sur des balises Lake Formation](tag-based-access-control.md).