首次使用iTAG时,您需要根据业务需求为iTAG服务关联角色授予OSS访问权限。此外,iTAG对于标注操作定义了额外的人员角色,包括管理员、标注组长、标注员,您可以为RAM用户添加相关角色使其拥有对应的操作权限。本文为您介绍如何进行操作账号授权、三种角色的权限说明以及如何为RAM用户添加三种角色。
操作账号授权
iTAG是一款智能化数据标注平台,支持图像、文本、视频、音频等多种数据类型的标注以及多模态的混合标注。您使用iTAG进行数据标注时,可能需要依赖以下相关云产品,您需要提前开通并做好授权操作。
PAI子产品:iTAG
操作账号类型
使用场景
操作引导链接
主账号
主账号可直接进行iTAG的所有操作,无需额外授权。
不涉及
RAM账号
(推荐)
PAI为您提供了不同的成员角色,您可根据需要将RAM用户添加为对应角色的工作空间成员,使其拥有对应子产品的操作权限。各角色的权限详情可前往附录:角色及权限列表。
依赖的其他云产品:OSS
标注数据集的输入和输出依赖于OSS数据源,因此您需要开通OSS并授予对应的权限。
细分场景
场景说明
操作引导链接
开通OSS
建议您使用主账号进行开通操作。使用主账号开通时无需额外授权操作。如果您希望使用RAM账号开通OSS,您需要给RAM账号授予
AliyunOSSFullAccess
权限。开通:开通OSS服务
给RAM用户授权:RAM Policy
常见操作:控制台创建存储空间
使用OSS
后续使用OSS时:
授权:OSS提供了详细的RAM管控策略,您可以根据需要给对应RAM账号授予操作权限。
常见操作:通常需要先创建一个bucket,便于后续上传文件至OSS。
iTAG人员分配
权限说明
管理员、标注组长及标注员三种角色的权限说明如下。
角色 | 描述 | 权限 |
管理员 | 标注任务的需求方和管理者创建数据集和标注任务,并分发给标注组长或标注员进行打标和检查,最终管理员对任务进行抽样验收,不合格的任务可以驳回重新打标。 |
|
标注组长 | 标注任务的负责人和标注员的管理人。标注组长可以对标注任务进行人员分配。也可对分配给自己的标注或质检任务进行标注或检查。 |
|
标注员 | 标注任务的具体执行人。标注员对分配给自己的标注或质检任务进行标注或检查。 |
|
添加角色
为RAM用户添加角色
为其他阿里云账号添加角色
只能为其他阿里云账号添加标注组长或标注员角色。
在左侧导航栏,选择数据准备>智能标注(iTAG),单击人员管理,跳转至管理中心>租户配置页面的人员管理页签。
单击添加账号,选择添加外包账号。
在添加外包账号对话框,配置昵称、阿里云账号uid和账号角色,然后单击确定。
其中,阿里云账号uid的获取方式,请参见服务接入地址。