跳到主要内容

模块权限

模块权限在角色之外,按功能模块为用户配置访问级别。角色决定侧栏可见范围,模块权限决定能否进入某个功能页并调用对应接口。

模块权限配置

配置入口

内容
单个用户管理 → 用户 → 该用户行操作「权限」
批量配置管理 → 用户 → 勾选用户 → 「批量操作 → 批量设置权限」
权限查看权限矩阵需「查看用户」,修改需「管理用户」
角色范围管理员可修改任何用户;其他角色只能修改角色层级严格低于自己的用户
管理员例外管理员的有效权限恒为全部读写,不在用户权限对话框中配置

权限级别

为用户配置时,每个模块取以下四种值之一。

级别含义
继承角色默认不写入用户覆盖,沿用角色默认模板的值
禁止不可进入对应页面,接口拒绝访问
只读可查看,不可变更
读写可查看与操作

生效规则

顺序规则
1用户级覆盖的值优先
2无覆盖时取角色默认模板的值
3无覆盖且无角色默认时取「禁止」
管理员不经过上述取值,全部模块恒为读写

角色默认模板由平台初始化写入。查看用户权限矩阵时,对话框同时列出「角色默认」「自定义覆盖」与「生效结果」三列。

部分权限可满足另一些权限的要求,配置时无需重复授予:

已授予的读写权限可满足的要求
数据标注、执行标注、审核标注数据列表的只读要求
执行标注、审核标注查看标注任务的只读要求
执行标注、审核标注数据标注的读写要求

配置操作

配置单个用户:

  1. 在用户列表中找到目标用户,点击「权限」。
  2. 在对话框中逐模块设置「自定义覆盖」。
  3. 点击「保存」提交变更;点击「恢复全部角色默认」清除该用户的全部覆盖。

批量配置:

  1. 在用户列表中勾选目标用户。
  2. 点击「批量操作」,选择「批量设置权限」。
  3. 选择模块与设置值,点击「确认」。

被跳过的用户会在结果提示中列出原因。

模块权限清单

可配置的模块权限共 50 项,分布在 6 个分组。界面按分组展示,各分组下的权限如下。

概览

权限控制范围
查看概览概览页的指标与近期活动

数据

权限控制范围
数据列表数据管理页的列表、检索与预览
数据标注发起标注、维护数据标签
数据导出进入数据导出页
数据计算/预处理更新元信息等计算类操作
数据上传上传数据与导入外部数据集
查看采集任务查看采集任务的列表与进度
管理采集任务创建、编辑、删除采集任务并变更状态
查看字典查看技能、对象与标签等标注口径
管理字典维护标注口径
查看图表查看分析图表
查看技能/动作查看技能库与动作数据
管理技能/动作维护技能库与动作数据
查看遥操作读取设备注册与激活记录
管理遥操作注册与删除机器人设备

标注任务

权限控制范围
查看标注任务查看任务列表与任务详情
执行标注领取任务、提交标注结果
审核标注审核标注结果、判定合格或打回
管理标注任务创建任务、指派人员、变更任务状态

质检与导出

权限控制范围
查看质检查看质检规则与质检报告
执行质检发起质检任务
质检规则管理维护质检规则
查看导出列表查看导出历史
创建导出任务发起导出

模型

权限控制范围
查看训练查看训练任务与指标
创建训练任务发起训练
查看推理查看推理服务与测试结果
管理推理任务部署与下线推理服务

系统管理

权限控制范围
查看项目查看项目列表与项目详情
管理项目创建、编辑、删除项目并维护成员
查看用户查看用户列表与权限矩阵
管理用户创建用户、分配角色、配置模块权限
查看机器人查看机型与维护记录
管理机器人登记与维护机型
查看设备查看设备列表与监控数据
管理设备注册设备、下发任务、远程接管
查看云存储查看云存储连接
管理云存储创建与维护云存储连接
查看流程查看匹配规则、动作规则与工作流
管理流程维护流程配置
查看插件查看已安装插件
管理插件安装、启用与停用插件
查看回收站查看逻辑删除的数据
恢复/清空回收站恢复或彻底删除数据
查看配额查看导出、训练与推理的额度与用量
管理配额调整额度
查看系统配置查看系统参数与品牌设置
修改系统配置修改系统参数与品牌设置
查看运维监控查看系统日志、任务队列与审计记录
管理运维监控执行运维操作

约束与限制

取值与说明
操作者层级管理员可修改任何用户;其他角色只能修改角色层级严格低于自己的用户
授予上限不能授予高于自身有效级别的权限;降低级别与「恢复角色默认」始终允许
管理员目标管理员账号不配置覆盖,批量设置会跳过并给出原因
未配置默认模块既无覆盖也无角色默认时取「禁止」
缓存有效权限结果缓存 5 分钟;权限变更后立即失效该用户或该角色的缓存
生效范围模块权限约束页面访问与接口调用;侧栏入口按角色过滤,不随模块权限变化

失败处理

现象可能原因处置责任方
保存后权限未变化已登录会话中的权限数据未刷新让该用户重新登录管理员
提示「无法为「模块」授予「级别」权限」授予级别高于操作者有效级别由管理员操作,或改用不高于自身级别的值管理员
提示「无法修改角色为「X」的用户权限」目标角色层级不低于操作者由层级更高的角色操作管理员
批量设置提示「跳过 N 位用户」目标包含管理员,或目标层级不低于操作者由管理员执行管理员
进入某页面被重定向到首页该模块权限为禁止在用户权限中授予对应权限管理员
接口返回 403缺少对应权限在用户权限中授予对应权限管理员

审计

权限变更写入权限审计记录,包含操作者、目标用户、变更前后值与来源地址;模块访问被拒绝时同样记录。

用户、项目等业务操作另见「运维 → 日志 → 操作日志」。

相关页面

页面用途
用户管理创建账号、分配角色与项目
项目管理项目成员与可见范围
权限说明角色与可见菜单范围
运维监控操作日志与登录日志