跳转至

角色权限与数据范围参考

本页用于分清系统身份、组织角色、数据绑定和考试协作,并查询当前已经确认的权限名称与范围规则。它是一张核对参考表,不是任何学校的默认角色权限表。

适用范围

项目 当前记录
规则确认范围 FACT-02、FACT-03,确认日期 2026-07-10
运行时验证范围 测试中学,验证日期 2026-07-10 至 2026-07-11
验证记录验收日期 2026-07-11
产品版本 当前环境和证据截图没有提供版本号或构建标识,本文不自行补写
适用对象 配置教师账号和权限的人员、需要核对自身范围的教师

以上日期表示规则或运行时证据的确认日期,不代表产品版本。学校配置或产品界面变化后,应重新核对,不能只沿用本页日期。

具体权限以当前学校的实际配置为准

本页的权限编码表只说明当前已经确认的可分配权限,不说明“教务长”“年级组长”“班主任”等角色默认拥有哪几项权限。核对具体角色时,请按查看当前学校的实际角色权限记录当前学校、核对日期、账号、角色详情和已选权限,再使用目标账号检查菜单、按钮和数据。

所需权限

阅读本页不需要登录 Examark。

如果要在系统中核对当前学校的角色定义和教师配置,账号需要实际能够进入相应的“角色管理”或“教师管理”页面。不要只根据账号名称判断是否具有这些权限。

前置条件

  • 确认正在核对的学校和教师账号。
  • 涉及具体考试时,同时确认考试名称和该账号的考试协作关系。
  • 记录本次核对日期;页面显示产品版本或构建标识时一并记录,没有显示时不要猜测。
  • 将菜单、按钮、数据和考试任务分开检查。

进入路径

  • 在用户手册中:参考资料 → 角色权限与数据范围参考
  • 核对当前学校角色时:管理员设置 → 角色管理
  • 核对具体教师时:管理员设置 → 教师管理 → 目标教师 → 管理

如何使用本表

  1. 先确认当前使用的账号和系统身份。
  2. 再查看账号被分配了哪些组织角色,以及这些角色在当前学校的实际权限。
  3. 查看账号绑定了哪些班级、年级和科目。
  4. 如果问题只发生在某场考试中,再检查该考试的协作人员和阅卷任务。
  5. 最后使用目标账号验证实际菜单、按钮、数据和考试任务。

四类配置先分清

配置 回答的问题 在哪里核对 生效范围
系统身份 这个账号是什么类型 教师基本信息中的系统身份区域 账号在当前学校中的基础身份
组织角色 账号长期可以使用哪些功能 角色管理中的角色详情、教师管理中的角色分配 当前学校中的长期功能权限
数据绑定 长期功能作用于哪些班级、年级或科目 教师管理中的班级、年级和科目绑定 当前学校中的组织数据范围
考试协作 账号能否进入某场考试,以及在该考试中负责什么 目标考试的协作人员和阅卷任务 只作用于被配置的单场考试

一、系统身份和特殊账号

对象 已确认规则 不应混淆的内容
普通教师 可以具有组织角色和班级、年级、科目绑定 “普通教师”名称本身不能说明具体权限
普通教师的“系统管理员”标记 与全校角色中的“管理员”是同一项配置 不能把两者当成两份权限重复计算
系统内置 admin 账号 只允许修改密码;资料、状态、权限和任教范围不可编辑 它不是普通教师资料中的管理员标记,也不是管理员角色定义

系统身份表的范围

当前材料没有提供系统身份控件的完整允许值和显示名称,因此上表只列已有事实支持的对象,不代表完整选项清单。AI 教师相关规则也不在本参考页范围内。

二、组织角色

组织角色提供长期功能权限。一个账号拥有多个组织角色时,各角色提供的功能权限按并集合并。

角色类型 已确认规则
编码为 admin 的管理员角色 权限、名称和状态不能修改,也不能删除;它是角色定义,不是内置 admin 用户账号
其他内置角色 权限、名称和状态可以修改,也可以删除
自定义角色 新建时可以选择权限;创建后暂时不能再次修改权限;名称、说明和状态可以修改,也可以删除
同一账号的多个组织角色 各角色提供的功能权限按并集合并

自定义角色可以按全校、年级、班级或科目类别建立。本页不介绍 AI 类别。除管理员角色外,不要根据角色名称推测实际权限;应打开当前学校的角色详情逐项核对。

三、数据绑定

数据绑定限定长期功能作用于哪些组织数据。绑定本身不能代替功能权限,也不能代替进入具体考试所需的考试协作关系。

绑定情况 已确认的数据范围规则
绑定多个班级 各有效班级绑定覆盖的数据范围按并集合并
绑定多个年级 各有效年级绑定覆盖的数据范围按并集合并
绑定多个科目 各有效科目绑定覆盖的数据范围按并集合并
同时存在不同层级绑定 各层级有效绑定覆盖的数据范围按并集合并

角色回答“可以使用哪些功能”,绑定回答“这些功能作用于哪些组织数据”。菜单显示、按钮可用和数据可见仍是不同的控制维度。

当前已实测的组织配置

账号配置 已验证结果 验证日期 验证边界
普通教师;无全校角色;无班级、年级和科目绑定 显示工作台、考试管理、班级管理、学生管理和教师通讯录;考试 0 场、班级 0 个、学生 0 名;可以查看全校教师通讯录 2026-07-10 只适用于该测试账号和测试环境
在上述教师上增加一个“任课教师”班级绑定 班级管理由 0 个班级变为 1 个班级 2026-07-11 没有重新验证全部菜单、学生列表或其他绑定组合
删除上述唯一班级绑定并刷新 班级管理重新显示 0 个班级 2026-07-11 只证明该班级绑定移除后的班级列表变化

“新建考试”和“新增班级”在无角色、无绑定教师页面中可见但执行被拒绝,来自负责人书面确认,当前没有拒绝提示截图。因此只能记录“执行被拒绝”,不能补写提示文字。

四、当前可分配的功能权限

下表列出当前已经确认的权限名称和编码。它表示角色配置中可以选择的功能权限,不表示每个角色默认拥有这些权限。

系统与设置

权限名称 权限编码
系统管理员 system.admin
维护学校基础信息 organization.manage
维护角色与权限 role.manage
查看审计日志 audit.view

学校主数据

权限名称 权限编码
维护校历 calendar.manage
维护年级与轮转 grade.manage
维护科目 subject.manage
查看班级 classroom.view
维护班级 classroom.manage
查看教师 teacher.view
维护教师档案 teacher.manage
维护教师绑定 teacher.assign

学生与家长

权限名称 权限编码
查看学生基础信息 student.view.basic
查看学生敏感信息 student.view_sensitive
维护学生档案 student.manage
学生转班 student.transfer
查看家长信息 guardian.view
维护家长绑定 guardian.manage

考试与印刷

权限名称 权限编码
查看考试 exam.view
维护考试 exam.manage
编辑试题 paper.edit
进入预印 paper.preprint
生成印刷数据 paper.print_data

扫描、阅卷和成绩

权限名称 权限编码
查看扫描批次 scan.view
上传扫描件 scan.upload
查看阅卷任务 grading.task.view
客观题复核 grading.objective_review
主观题评分 grading.subjective_grade
查看成绩 score.view
导出成绩 score.export

AI 出题与资料库

权限名称 权限编码
使用 AI 协助出题 ai.authoring.use
查看 AI 出题资料 ai.material.view
维护 AI 出题资料 ai.material.manage
配置学校 AI 服务 ai.service.manage

这些权限控制 AI 出题工作台,不等同于“AI 教师”身份。应用候选修改还必须满足当前考试的协作权限和 paper.edit 能力;单独授予 ai.authoring.use 不能绕过考试范围。

权限编码不等于考试准入

即使长期组织角色包含 exam.viewexam.manage,账号没有被加入目标考试时,仍不能看到或进入该考试。

五、考试协作角色

考试协作角色只对被配置的当前一场考试生效,不会自动扩展到其他考试。账号必须先成为目标考试的协作人员;进入考试后,长期组织权限与本场考试协作权限才按并集合并。

考试协作表的证据边界

下方阶段和敏感数据矩阵是 2026-07-10 已确认的产品规则。现有材料没有为每一种协作角色分别保留完整登录截图,因此不能把矩阵当作某个当前账号已经实测通过的证明。本页也不提供协作人员配置步骤;配置后仍需用目标账号核对该场考试、阶段和任务。

阶段权限

考试协作角色 考试概览 设计与印刷 答题卡扫描 阅卷 成绩与报告
创建人 可操作 可操作 可操作 可操作 可操作
考官 可操作 可操作 可操作 可操作 可操作
试题编写人 可操作 可操作 不可见 不可见 不可见
扫描员 只读 不可见 可操作 不可见 不可见
阅卷人 只读 不可见 不可见 可操作 不可见

“可操作”表示角色获得该阶段的操作权限;当前考试状态是否允许某个按钮执行,应以考试页面的实际状态为准。

敏感数据范围

考试协作角色 学生身份 扫描原卷 答题卡绑定 全体学生成绩 自己负责题目的评分 学生报告
创建人 可见 可见 可见 可见 可见 可见
考官 可见 可见 可见 可见 可见 可见
试题编写人 不可见 不可见 不可见 不可见 不可见 不可见
扫描员 可见 可见 可见 不可见 不可见 不可见
阅卷人 不可见 不可见 不可见 不可见 仅任务范围可见 不可见

特殊规则

  • 创建人由系统在创建考试时确定,不可转移,也不可移除。
  • 考官、试题编写人、扫描员和阅卷人可以配置多人。
  • 同一账号可以拥有多个考试协作角色,这些角色的权限按并集合并。
  • 增加或移除考试协作角色后立即生效;已登录账号刷新后可以看到变化。
  • 将教师设为“阅卷人”只会使其进入候选人员范围。教师仍需获得具体题目,只能操作和查看自己的阅卷任务范围。

完成标志

使用本参考页后,你应该能够:

  • 区分内置 admin 账号、管理员角色和普通教师的系统管理员标记。
  • 分别检查组织角色的功能权限和绑定的数据范围。
  • 知道权限编码表不能替代当前学校的角色实际配置。
  • 先检查目标考试协作关系,再判断账号可以进入哪些考试阶段。
  • 已记录当前学校、核对日期和页面实际显示的产品版本;页面没有版本时没有自行补写。
  • 不根据角色名称推测未经验证的菜单、按钮或数据。

下一步