# 功能介绍：账号权限说明书 (IAM)<no value>

## 1. 角色定义

| 角色名称 | 系统内标识 | 说明 |
|---------|-----------|------|
| 据吉管理员 | juji-admin | 平台最高管理员 |
| 企业或团队超级管理员 | super-admin | 企业/团队最高权限 |
| 企业或团队管理员 | admin | 企业/团队管理层 |
| 项目经理 | manager | 项目管理者 |
| 2级审核员 | level-2-reviewer | 高级审核角色 |
| 1级审核员 | level-1-reviewer | 初级审核角色 |
| 标注员 | annotator | 标注执行角色 |
| 普通员工（待分配角色） | employee | 待分配状态 |
| 个人用户 | "" | 独立个人用户 |

---

## 2. 用户类功能

| 功能 | 据吉管理员 | 企业或团队超级管理员 | 企业或团队管理员 | 项目经理 | 2级审核员 | 1级审核员 | 标注员 | 普通员工 | 个人用户 | 特殊说明 |
|------|:----------:|:------------------:|:---------------:|:-------:|:--------:|:--------:|:------:|:-------:|:-------:|---------|
| 创建或添加用户：单个或批量创建 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 |  |
| 查看用户列表 |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 否 |  |
| 修改用户角色 |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 角色向下管理 |
| 冻结或解冻员工账号 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 | 角色向下管理 |
| 删除员工账号 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 | 角色向下管理 |
| 项目上的用户管理：从项目上添加或删除用户 |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 否 |  |
| 被添加到项目或从项目上被移除 |  | 是 | 是 | 是 | 是 | 是 | 是 | 否 | 否 | 可向上管理 |

---

## 3. 外包项目功能（需区分甲乙方、以及项目阶段）

| 功能 | 据吉管理员 | 企业或团队超级管理员 | 企业或团队管理员 | 项目经理 | 2级审核员 | 1级审核员 | 标注员 | 普通员工 | 个人用户 | 特殊说明 |
|------|:----------:|:------------------:|:---------------:|:-------:|:--------:|:--------:|:------:|:-------:|:-------:|---------|
| 创建、发布项目 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 | 外包项目中，个人可作为甲方；所有鉴权均基于该用户是甲方用户 |
| 查看其他方发布项目 |  | 是 | 是 | 是 | 是 | 是 | 是 | 否 | 是 |  |
| 申请项目 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 | 企业需已完成服务商认证 |
| 接受项目申请 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 | 系项目甲方 |
| 修改项目在标注平台的设置 |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 是 | 操作者需要席位；项目开始前，甲乙方均可修改；项目开始后，不可修改 |
| 上传标注数据 |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 是 | 仅项目的甲方可上传数据，乙方不可以 |
| 确认上传完成（开始项目标注） |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 是 |  |
| 查看标注任务 |  | 是 | 是 | 是 | 是 | 是 | 是 | 否 | 是 |  |
| 执行预标注 |  | 是 | 是 | 是 | 是 | 是 | 是 | 否 | 是 | 操作者需要席位 |
| 执行标注任务 |  | 是 | 是 | 是 | 是 | 是 | 是 | 否 | 是 | 操作者需要席位 |
| 审核（含打回）标注 |  | 是 | 是 | 是 | 是 | 是 | 否 | 否 | 是 | 操作者需要席位 |
| 确认完成审核 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 |  |
| 下载标注数据 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 |  |
| 删除任务 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 |  |

---

## 4. 自标项目功能

| 功能 | 据吉管理员 | 企业或团队超级管理员 | 企业或团队管理员 | 项目经理 | 2级审核员 | 1级审核员 | 标注员 | 普通员工 | 个人用户 | 特殊说明 |
|------|:----------:|:------------------:|:---------------:|:-------:|:--------:|:--------:|:------:|:-------:|:-------:|---------|
| 创建项目 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 |  |
| 修改项目在标注平台的设置 |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 是 | 操作者需要席位 |
| 上传数据 |  | 是 | 是 | 是 | 否 | 否 | 否 | 否 | 是 | 操作者需要席位 |
| 下载标注数据 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 |  |
| 执行预标注 |  | 是 | 是 | 是 | 是 | 是 | 是 | 否 | 是 | 操作者需要席位 |
| 执行标注任务 |  | 是 | 是 | 是 | 是 | 是 | 是 | 否 | 是 | 操作者需要席位 |
| 审核（含打回）标注 |  | 是 | 是 | 是 | 是 | 是 | 否 | 否 | 否 |  |
| 变更项目所有权 |  | 否 | 否 | 否 | 否 | 否 | 否 | 否 | 是 | 自标项目可将所有权迁移给所在企业或团队。需该用户是所在企业或团队的超级管理员或管理员 |

---

## 5. 认证相关功能

| 功能 | 据吉管理员 | 企业或团队超级管理员 | 企业或团队管理员 | 项目经理 | 2级审核员 | 1级审核员 | 标注员 | 普通员工 | 个人用户 | 特殊说明 |
|------|:----------:|:------------------:|:---------------:|:-------:|:--------:|:--------:|:------:|:-------:|:-------:|---------|
| 创建企业 |  | 否 | 否 | 否 | 否 | 否 | 否 | 否 | 是 | 用户仅能创建一个企业（即在一家企业成为super-admin） |
| 创建团队 |  | 否 | 否 | 否 | 否 | 否 | 否 | 否 | 是 | 用户仅能创建一个团队（即在一个团队成为super-admin） |
| 认证企业 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 |  |
| 认证高校教师 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 | 仅团队账户和个人允许认证高校教师 |
| 查看当前企业认证状态 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 |  |
| 更新当前企业认证信息 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 |  |

---

## 6. 企业席位相关功能

| 功能 | 据吉管理员 | 企业或团队超级管理员 | 企业或团队管理员 | 项目经理 | 2级审核员 | 1级审核员 | 标注员 | 普通员工 | 个人用户 | 特殊说明 |
|------|:----------:|:------------------:|:---------------:|:-------:|:--------:|:--------:|:------:|:-------:|:-------:|---------|
| 购买席位 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 |  |
| 查看订单历史 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 是 |  |
| 分配席位 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 |  |
| 回收席位 |  | 是 | 是 | 否 | 否 | 否 | 否 | 否 | 否 |  |
---

## 关键权限规则摘要

1. **角色向下管理**：用户管理类操作（修改角色、冻结/解冻、删除账号）仅能操作比自己角色层级低的用户
2. **向上管理**：标注员、审核员等执行层角色可被添加到项目中，支持从下向上的业务协同
3. **甲方权限**：外包项目中，上传数据、下载数据、删除任务、确认完成审核等操作仅甲方可执行
4. **席位要求**：修改平台设置、执行预标注、执行标注任务、审核标注等操作需要操作者拥有有效席位
5. **项目阶段限制**：外包项目开始前甲乙方均可修改设置；项目开始后不可修改
6. **创建限制**：个人用户仅能创建一个企业或一个团队
7. **认证限制**：仅团队账户和个人允许认证高校教师
8. **服务商认证**：企业申请外包项目前需完成服务商认证