用户角色和权限


企业分析平台服务使用EnOS身份与授权服务(IAM)来控制用户角色和权限。EAP管理员可以通过为用户或用户组赋予相应的访问策略以管理其可使用的产品和可访问的资源。


有关使用身份与授权服务进行用户与权限管理的详细信息,参考 管理用户与权限

EAP用户角色

企业分析平台服务的主要用户角色包括:


EAP管理员

组织内的管理者,可配置模型字段、功能参数、和资源配置。可在EnOS管理门户上管理用户基本属性、用户信息等,并为用户赋予项目管理员、开发人员、普通人员角色。


EAP开发人员

组织内的开发人员能够进行创建数据源、数据格式、新建算法开发、设计场景等操作。


EAP项目人员

外部组织的用户和项目人员能够进行模型注册、生产参数设定、开启或结束模型生产、管理线上生产等操作。


EAP普通用户

普通用户可查看和体验EAP产品,可以是本组织的用户也可以是外部组织用户。普通用户可做对生产安全无影响的操作体验。

权限策略

EnOS身份与授权服务中为企业分析平台服务的用户角色预定义了权限策略,各类角色的访问权限定义如下:

预定义策略 可访问资源及权限
EAP管理员
  • 公开型模型集市(Read、Write、Delete)
  • 私有型模型集市(Read、Write、Delete)
  • 模型部署(Read、Write、Delete)
  • 模型版本(Read、Write、Delete)
  • 模型生产监控(Read、Write、Delete)
  • 管理员模型集市(Read、Write、Delete)
EAP开发人员
  • 公开型模型集市(Read、Write)
  • 私有型模型集市(Read、Write、Delete)
  • 模型部署(Read、Write、Delete)
  • 模型版本(Read、Write、Delete)
  • 模型生产监控(Read、Write、Delete)
EAP项目人员
  • 公开型模型集市(Read、Write)
  • 私有型模型集市(Read、Write、Delete)
  • 模型部署(Read、Write、Delete)
  • 模型版本(Read、Write)
  • 模型生产监控(Read、Write、Delete)
EAP普通用户
  • 公开型模型集市(Read)
  • 私有型模型集市(Read)
  • 模型部署(Read)
  • 模型版本(Read)
  • 模型生产监控(Read)