角色权限与数据范围参考¶
本页用于分清系统身份、组织角色、数据绑定和考试协作,并查询当前已经确认的权限名称与范围规则。它是一张核对参考表,不是任何学校的默认角色权限表。
适用范围¶
| 项目 | 当前记录 |
|---|---|
| 规则确认范围 | FACT-02、FACT-03,确认日期 2026-07-10 |
| 运行时验证范围 | 测试中学,验证日期 2026-07-10 至 2026-07-11 |
| 验证记录验收日期 | 2026-07-11 |
| 产品版本 | 当前环境和证据截图没有提供版本号或构建标识,本文不自行补写 |
| 适用对象 | 配置教师账号和权限的人员、需要核对自身范围的教师 |
以上日期表示规则或运行时证据的确认日期,不代表产品版本。学校配置或产品界面变化后,应重新核对,不能只沿用本页日期。
具体权限以当前学校的实际配置为准
本页的权限编码表只说明当前已经确认的可分配权限,不说明“教务长”“年级组长”“班主任”等角色默认拥有哪几项权限。核对具体角色时,请按查看当前学校的实际角色权限记录当前学校、核对日期、账号、角色详情和已选权限,再使用目标账号检查菜单、按钮和数据。
所需权限¶
阅读本页不需要登录 Examark。
如果要在系统中核对当前学校的角色定义和教师配置,账号需要实际能够进入相应的“角色管理”或“教师管理”页面。不要只根据账号名称判断是否具有这些权限。
前置条件¶
- 确认正在核对的学校和教师账号。
- 涉及具体考试时,同时确认考试名称和该账号的考试协作关系。
- 记录本次核对日期;页面显示产品版本或构建标识时一并记录,没有显示时不要猜测。
- 将菜单、按钮、数据和考试任务分开检查。
进入路径¶
- 在用户手册中:参考资料 → 角色权限与数据范围参考。
- 核对当前学校角色时:管理员设置 → 角色管理。
- 核对具体教师时:管理员设置 → 教师管理 → 目标教师 → 管理。
如何使用本表¶
- 先确认当前使用的账号和系统身份。
- 再查看账号被分配了哪些组织角色,以及这些角色在当前学校的实际权限。
- 查看账号绑定了哪些班级、年级和科目。
- 如果问题只发生在某场考试中,再检查该考试的协作人员和阅卷任务。
- 最后使用目标账号验证实际菜单、按钮、数据和考试任务。
四类配置先分清¶
| 配置 | 回答的问题 | 在哪里核对 | 生效范围 |
|---|---|---|---|
| 系统身份 | 这个账号是什么类型 | 教师基本信息中的系统身份区域 | 账号在当前学校中的基础身份 |
| 组织角色 | 账号长期可以使用哪些功能 | 角色管理中的角色详情、教师管理中的角色分配 | 当前学校中的长期功能权限 |
| 数据绑定 | 长期功能作用于哪些班级、年级或科目 | 教师管理中的班级、年级和科目绑定 | 当前学校中的组织数据范围 |
| 考试协作 | 账号能否进入某场考试,以及在该考试中负责什么 | 目标考试的协作人员和阅卷任务 | 只作用于被配置的单场考试 |
一、系统身份和特殊账号¶
| 对象 | 已确认规则 | 不应混淆的内容 |
|---|---|---|
| 普通教师 | 可以具有组织角色和班级、年级、科目绑定 | “普通教师”名称本身不能说明具体权限 |
| 普通教师的“系统管理员”标记 | 与全校角色中的“管理员”是同一项配置 | 不能把两者当成两份权限重复计算 |
系统内置 admin 账号 |
只允许修改密码;资料、状态、权限和任教范围不可编辑 | 它不是普通教师资料中的管理员标记,也不是管理员角色定义 |
系统身份表的范围
当前材料没有提供系统身份控件的完整允许值和显示名称,因此上表只列已有事实支持的对象,不代表完整选项清单。AI 教师相关规则也不在本参考页范围内。
二、组织角色¶
组织角色提供长期功能权限。一个账号拥有多个组织角色时,各角色提供的功能权限按并集合并。
| 角色类型 | 已确认规则 |
|---|---|
编码为 admin 的管理员角色 |
权限、名称和状态不能修改,也不能删除;它是角色定义,不是内置 admin 用户账号 |
| 其他内置角色 | 权限、名称和状态可以修改,也可以删除 |
| 自定义角色 | 新建时可以选择权限;创建后暂时不能再次修改权限;名称、说明和状态可以修改,也可以删除 |
| 同一账号的多个组织角色 | 各角色提供的功能权限按并集合并 |
自定义角色可以按全校、年级、班级或科目类别建立。本页不介绍 AI 类别。除管理员角色外,不要根据角色名称推测实际权限;应打开当前学校的角色详情逐项核对。
三、数据绑定¶
数据绑定限定长期功能作用于哪些组织数据。绑定本身不能代替功能权限,也不能代替进入具体考试所需的考试协作关系。
| 绑定情况 | 已确认的数据范围规则 |
|---|---|
| 绑定多个班级 | 各有效班级绑定覆盖的数据范围按并集合并 |
| 绑定多个年级 | 各有效年级绑定覆盖的数据范围按并集合并 |
| 绑定多个科目 | 各有效科目绑定覆盖的数据范围按并集合并 |
| 同时存在不同层级绑定 | 各层级有效绑定覆盖的数据范围按并集合并 |
角色回答“可以使用哪些功能”,绑定回答“这些功能作用于哪些组织数据”。菜单显示、按钮可用和数据可见仍是不同的控制维度。
当前已实测的组织配置¶
| 账号配置 | 已验证结果 | 验证日期 | 验证边界 |
|---|---|---|---|
| 普通教师;无全校角色;无班级、年级和科目绑定 | 显示工作台、考试管理、班级管理、学生管理和教师通讯录;考试 0 场、班级 0 个、学生 0 名;可以查看全校教师通讯录 | 2026-07-10 | 只适用于该测试账号和测试环境 |
| 在上述教师上增加一个“任课教师”班级绑定 | 班级管理由 0 个班级变为 1 个班级 | 2026-07-11 | 没有重新验证全部菜单、学生列表或其他绑定组合 |
| 删除上述唯一班级绑定并刷新 | 班级管理重新显示 0 个班级 | 2026-07-11 | 只证明该班级绑定移除后的班级列表变化 |
“新建考试”和“新增班级”在无角色、无绑定教师页面中可见但执行被拒绝,来自负责人书面确认,当前没有拒绝提示截图。因此只能记录“执行被拒绝”,不能补写提示文字。
四、当前可分配的功能权限¶
下表列出当前已经确认的权限名称和编码。它表示角色配置中可以选择的功能权限,不表示每个角色默认拥有这些权限。
系统与设置¶
| 权限名称 | 权限编码 |
|---|---|
| 系统管理员 | system.admin |
| 维护学校基础信息 | organization.manage |
| 维护角色与权限 | role.manage |
| 查看审计日志 | audit.view |
学校主数据¶
| 权限名称 | 权限编码 |
|---|---|
| 维护校历 | calendar.manage |
| 维护年级与轮转 | grade.manage |
| 维护科目 | subject.manage |
| 查看班级 | classroom.view |
| 维护班级 | classroom.manage |
| 查看教师 | teacher.view |
| 维护教师档案 | teacher.manage |
| 维护教师绑定 | teacher.assign |
学生与家长¶
| 权限名称 | 权限编码 |
|---|---|
| 查看学生基础信息 | student.view.basic |
| 查看学生敏感信息 | student.view_sensitive |
| 维护学生档案 | student.manage |
| 学生转班 | student.transfer |
| 查看家长信息 | guardian.view |
| 维护家长绑定 | guardian.manage |
考试与印刷¶
| 权限名称 | 权限编码 |
|---|---|
| 查看考试 | exam.view |
| 维护考试 | exam.manage |
| 编辑试题 | paper.edit |
| 进入预印 | paper.preprint |
| 生成印刷数据 | paper.print_data |
扫描、阅卷和成绩¶
| 权限名称 | 权限编码 |
|---|---|
| 查看扫描批次 | scan.view |
| 上传扫描件 | scan.upload |
| 查看阅卷任务 | grading.task.view |
| 客观题复核 | grading.objective_review |
| 主观题评分 | grading.subjective_grade |
| 查看成绩 | score.view |
| 导出成绩 | score.export |
AI 出题与资料库¶
| 权限名称 | 权限编码 |
|---|---|
| 使用 AI 协助出题 | ai.authoring.use |
| 查看 AI 出题资料 | ai.material.view |
| 维护 AI 出题资料 | ai.material.manage |
| 配置学校 AI 服务 | ai.service.manage |
这些权限控制 AI 出题工作台,不等同于“AI 教师”身份。应用候选修改还必须满足当前考试的协作权限和 paper.edit 能力;单独授予 ai.authoring.use 不能绕过考试范围。
权限编码不等于考试准入
即使长期组织角色包含 exam.view 或 exam.manage,账号没有被加入目标考试时,仍不能看到或进入该考试。
五、考试协作角色¶
考试协作角色只对被配置的当前一场考试生效,不会自动扩展到其他考试。账号必须先成为目标考试的协作人员;进入考试后,长期组织权限与本场考试协作权限才按并集合并。
考试协作表的证据边界
下方阶段和敏感数据矩阵是 2026-07-10 已确认的产品规则。现有材料没有为每一种协作角色分别保留完整登录截图,因此不能把矩阵当作某个当前账号已经实测通过的证明。本页也不提供协作人员配置步骤;配置后仍需用目标账号核对该场考试、阶段和任务。
阶段权限¶
| 考试协作角色 | 考试概览 | 设计与印刷 | 答题卡扫描 | 阅卷 | 成绩与报告 |
|---|---|---|---|---|---|
| 创建人 | 可操作 | 可操作 | 可操作 | 可操作 | 可操作 |
| 考官 | 可操作 | 可操作 | 可操作 | 可操作 | 可操作 |
| 试题编写人 | 可操作 | 可操作 | 不可见 | 不可见 | 不可见 |
| 扫描员 | 只读 | 不可见 | 可操作 | 不可见 | 不可见 |
| 阅卷人 | 只读 | 不可见 | 不可见 | 可操作 | 不可见 |
“可操作”表示角色获得该阶段的操作权限;当前考试状态是否允许某个按钮执行,应以考试页面的实际状态为准。
敏感数据范围¶
| 考试协作角色 | 学生身份 | 扫描原卷 | 答题卡绑定 | 全体学生成绩 | 自己负责题目的评分 | 学生报告 |
|---|---|---|---|---|---|---|
| 创建人 | 可见 | 可见 | 可见 | 可见 | 可见 | 可见 |
| 考官 | 可见 | 可见 | 可见 | 可见 | 可见 | 可见 |
| 试题编写人 | 不可见 | 不可见 | 不可见 | 不可见 | 不可见 | 不可见 |
| 扫描员 | 可见 | 可见 | 可见 | 不可见 | 不可见 | 不可见 |
| 阅卷人 | 不可见 | 不可见 | 不可见 | 不可见 | 仅任务范围可见 | 不可见 |
特殊规则¶
- 创建人由系统在创建考试时确定,不可转移,也不可移除。
- 考官、试题编写人、扫描员和阅卷人可以配置多人。
- 同一账号可以拥有多个考试协作角色,这些角色的权限按并集合并。
- 增加或移除考试协作角色后立即生效;已登录账号刷新后可以看到变化。
- 将教师设为“阅卷人”只会使其进入候选人员范围。教师仍需获得具体题目,只能操作和查看自己的阅卷任务范围。
完成标志¶
使用本参考页后,你应该能够:
- 区分内置
admin账号、管理员角色和普通教师的系统管理员标记。 - 分别检查组织角色的功能权限和绑定的数据范围。
- 知道权限编码表不能替代当前学校的角色实际配置。
- 先检查目标考试协作关系,再判断账号可以进入哪些考试阶段。
- 已记录当前学校、核对日期和页面实际显示的产品版本;页面没有版本时没有自行补写。
- 不根据角色名称推测未经验证的菜单、按钮或数据。
下一步¶
- 需要理解四类配置的关系时,阅读身份、角色、权限与数据范围。
- 需要核对当前学校某个角色实际包含哪些权限时,阅读查看当前学校的实际角色权限。
- 需要完成一个班级绑定时,阅读配置教师身份、角色与绑定。
- 需要登录教师账号核对结果时,阅读验证教师的菜单和数据范围。