云产品依赖与授权:iTAG

首次使用iTAG时,您需要根据业务需求为iTAG服务关联角色授予OSS访问权限。此外,iTAG对于标注操作定义了额外的人员角色,包括管理员、标注组长、标注员,您可以为RAM用户添加相关角色使其拥有对应的操作权限。本文为您介绍如何进行操作账号授权、三种角色的权限说明以及如何为RAM用户添加三种角色。

操作账号授权

iTAG是一款智能化数据标注平台,支持图像、文本、视频、音频等多种数据类型的标注以及多模态的混合标注。您使用iTAG进行数据标注时,可能需要依赖以下相关云产品,您需要提前开通并做好授权操作。

  • PAI子产品:iTAG

    操作账号类型

    使用场景

    操作引导链接

    主账号

    主账号可直接进行iTAG的所有操作,无需额外授权。

    不涉及

    RAM账号

    (推荐)

    PAI为您提供了不同的成员角色,您可根据需要将RAM用户添加为对应角色的工作空间成员,使其拥有对应子产品的操作权限。各角色的权限详情可前往附录:角色及权限列表

    管理工作空间成员

  • 依赖的其他云产品:OSS

    标注数据集的输入和输出依赖于OSS数据源,因此您需要开通OSS并授予对应的权限。

    细分场景

    场景说明

    操作引导链接

    开通OSS

    建议您使用主账号进行开通操作。使用主账号开通时无需额外授权操作。如果您希望使用RAM账号开通OSS,您需要给RAM账号授予AliyunOSSFullAccess权限。

    使用OSS

    后续使用OSS时:

    • 授权:OSS提供了详细的RAM管控策略,您可以根据需要给对应RAM账号授予操作权限。

    • 常见操作:通常需要先创建一个bucket,便于后续上传文件至OSS。

iTAG人员分配

权限说明

管理员、标注组长及标注员三种角色的权限说明如下。

角色

描述

权限

管理员

标注任务的需求方和管理者创建数据集和标注任务,并分发给标注组长或标注员进行打标和检查,最终管理员对任务进行抽样验收,不合格的任务可以驳回重新打标。

  • 能够登录管理员控制台

  • 能够登录标注员控制台

  • 能够进行人员管理和分配

  • 能够参与标注的每个环节

标注组长

标注任务的负责人和标注员的管理人。标注组长可以对标注任务进行人员分配。也可对分配给自己的标注或质检任务进行标注或检查。

  • 不能登录管理员控制台

  • 能够登录标注员控制台

  • 能够进行人员管理和分配

  • 能够参与标注的每个环节

标注员

标注任务的具体执行人。标注员对分配给自己的标注或质检任务进行标注或检查。

  • 不能登录管理员控制台

  • 能够登录标注员控制台

  • 不能进行人员管理和分配

  • 能够参与标注的每个环节

添加角色

RAM用户添加角色

  1. 登录PAI控制台

  2. RAM用户添加为目标工作空间的成员,具体操作,请参见管理成员

    添加成员时,请参照以下内容选择工作空间成员角色。

    后续要为RAM账号添加的智能标注(iTAG)角色

    需要选择的工作空间成员角色

    管理员、标注组长、标注员

    管理员或标注管理员

    标注组长、标注员

    任意角色

  3. 在左侧导航栏,选择数据准备>智能标注(iTAG),单击人员管理,跳转至管理中心>租户配置页面的人员管理页签。

    image

  4. 单击添加账号,选择添加工作空间内部账号

  5. 添加账号对话框,选择要配置的账号及账号角色,然后单击确认

    image

为其他阿里云账号添加角色

说明

只能为其他阿里云账号添加标注组长或标注员角色。

  1. 在左侧导航栏,选择数据准备>智能标注(iTAG),单击人员管理,跳转至管理中心>租户配置页面的人员管理页签。

    image

  2. 单击添加账号,选择添加外包账号

  3. 添加外包账号对话框,配置昵称阿里云账号uid账号角色,然后单击确定

    其中,阿里云账号uid的获取方式,请参见服务接入地址

    image