メインコンテンツまでスキップ

権限

プラットフォームの権限は、ロール、モジュール権限、プロジェクトの所属、タスクの関係という4つの層の組み合わせで決まります。モジュール権限の設定方法はモジュール権限を参照してください。

権限の階層​

権限の構成​

層何を決めるか設定入口
ロールサイドバーメニューの表示範囲ユーザー編集 → 役割
権限ロールを機能キー単位で絞り込み、値は「禁止」「読み取り専用」「読み書き」ユーザー編集 → モジュール権限
プロジェクトの所属アクセス可能なプロジェクトとデータの範囲プロジェクト → メンバー
タスクの関係アクセス可能でステータスを変更できる具体的なタスクタスクの割り当て

ロールはメニュー入口を表示するかどうかを決め、モジュール権限は入口に対応するページとAPIを利用できるかどうかを決めます。メニューが表示されていてもモジュール権限が「禁止」の場合、APIは403を返し、ページガードがアクセスをリダイレクトします。管理者はモジュール権限の制限を受けず、常に全モジュールの読み書き権限を持ちます。

ロールと階層​

ロール階層はアカウント管理の権限を判定するために使います。管理者は任意のユーザーを変更でき、その他のロールは自分より厳密に下位のユーザーのみ変更できます。

ロールコード階層順位位置づけ
管理者ADMIN100すべての機能と設定
プロジェクトマネージャーMANAGER50プロジェクト、タスク、エクスポート
収集者COLLECTOR20収集とアップロード
レビュアーAUDIT20アノテーション結果の確認
アノテーターUSER10アノテーションの実行
ゲストGUEST5ログインのみ可能で、利用できる業務ページはありません

ロールと表示可能なメニュー​

次の表は、サイドバーの各入口を表示できるロールを示します。

入口管理者プロジェクトマネージャー収集者アノテーターレビュアー
概要許可許可許可許可許可
データ許可許可許可禁止禁止
アップロード許可許可許可禁止禁止
収集許可許可許可許可許可
アノテーション許可許可禁止許可許可
品質検査許可許可許可禁止禁止
辞書許可許可禁止許可許可
チャート許可許可禁止許可許可
スキル許可許可禁止禁止禁止
エクスポート許可許可禁止禁止禁止
LeRobot Studio許可許可禁止禁止禁止
トレーニング許可許可禁止禁止禁止
推論許可許可禁止禁止禁止
動作リターゲティング許可許可禁止禁止禁止
プロジェクト許可許可禁止禁止禁止
ユーザー許可許可禁止禁止禁止
ロボット許可許可禁止禁止禁止
デバイス許可許可許可禁止禁止
クラウド許可禁止禁止禁止禁止
ワークフロー許可許可禁止禁止禁止
プラグイン許可許可禁止禁止禁止
ゴミ箱許可禁止禁止禁止禁止
割り当て許可禁止禁止禁止禁止
システム設定許可禁止禁止禁止禁止
運用許可禁止禁止禁止禁止

上表はロールによって決まる表示範囲です。システム設定で特定の入口を非表示にできます。入口が表示されていても操作が可能とは限らず、操作には対応するモジュール権限が「読み取り専用」または「読み書き」である必要があります。

ロールと操作権限​

ロールとタスク状態の権限​

アノテーションタスクには6つのステータスがあります。各ステータスで許可される次のステータス、そのステータスを設定できるロール、アノテーターとレビュアーの身分制限は、アノテーションタスクの「タスク状態」と「状態変更権限」で定義しており、本ページでは繰り返しません。

ロールとデータ操作の権限​

次の表は、データ関連操作の既定のロール範囲を示します。「権限付与が必要」は、ロールが既定でその能力を含まないことを示し、管理者がモジュール権限で対応する権限を「読み取り専用」または「読み書き」に設定する必要があります。

操作管理者プロジェクトマネージャー収集者アノテーターレビュアー
データセット一覧の表示許可許可許可権限付与が必要権限付与が必要
データのアップロード許可許可許可権限付与が必要権限付与が必要
データのアノテーション許可許可許可許可許可
データの削除許可許可本人がアップロードしたデータのみ禁止禁止
データのエクスポート許可許可権限付与が必要権限付与が必要権限付与が必要
クラウドストレージの管理許可プロジェクト単位のみ禁止禁止禁止

「プロジェクト単位のみ」は、プロジェクトマネージャーが特定のプロジェクトに限定したクラウドストレージ接続のみ作成・維持できることを示します。全プロジェクトから参照できるグローバル接続は管理者のみ作成できます。接続範囲は接続の「公開可否」と「プロジェクト」で決まります。詳細はクラウドストレージを参照してください。

データが「データ提出」ステータスのタスクにある場合、アノテーションはロックされ、メンバー・非メンバーを問わず再度アノテーションできません。

プロジェクト種別とデータ操作​

次の表は、メンバープロジェクトと公開プロジェクト(非メンバー)のデータ操作範囲を対比したものです。

操作メンバープロジェクト公開プロジェクト(非メンバー)
データセットの表示許可許可
データセットのアノテーション許可禁止
データセットのエクスポート許可「共有データのエクスポート」設定で決まり、既定は許可
データタグの編集許可既定は禁止
データセットの削除許可禁止
タスクの表示許可許可
タスクの作成または変更許可禁止

公開プロジェクトの非メンバーによるタスクステータスの変更は管理者が行います。メンバープロジェクトのアノテーションとレビューは、タスクの関係者が実行します。

関連ページ​

ページ用途
モジュール権限モジュール権限のグループと設定手順
ユーザー管理ロールの割り当てとアカウント作成
プロジェクトとメンバープロジェクトの表示範囲とメンバー管理
アノテーションタスクタスクのステートマシンとタスク詳細