管理私有人力 (OIDC IdP) - Amazon SageMaker
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理私有人力 (OIDC IdP)

使用 OpenID Connect (OIDC) 身份提供商 (IdP) 创建了私人工作队伍后,您可以使用 IdP 管理您的工作人员。例如,您可以直接通过 IdP 添加、删除和对工作人员进行分组。

要将工作人员添加到 Amazon SageMaker Ground Truth(Ground Truth)标签作业或亚马逊 Augmented AI (Amazon A2I) 人工审核任务中,您可以使用 1-10 个 IdP 组创建工作团队,并将该工作小组分配给工作或任务。通过在创建标签作业(Ground Truth)或人工审核工作流程(Amazon A2I)时指定该工作团队,您可以将工作小组分配给某个作业或任务。

您只能为每个标记作业或人工审阅工作流分配一个团队。您可以使用同一个团队创建多个标签作业或人工审阅任务。您还可以创建多个工作团队来处理不同的标签作业或人工审阅任务。

Prerequisites

要使用您的 OIDC IdP 组创建和管理私人工作团队,首先必须使用 SageMaker API 操作创建工作人员队伍CreateWorkforce. 要了解更多信息,请参阅“创建私有人力(OIDC IdP)”。

添加工作团队

您可以使用 SageMaker 控制台使用您的 OIDC IdP 工作人员创建一个私人工作团队,标记人力页面下Ground Truth. 如果要创建 “Ground Truth” 标注作业,则还可以在创建标注作业时创建专用工作团队。

注意

您可以在 SageMaker 控制台的 “Ground Truth” 区域为 Amazon A2I 创建和管理工作团队。

您还可以使用 SageMaker API 和相关的语言特定软件开发工具包创建私有工作团队。

请使用以下过程了解如何使用 SageMaker 控制台和 API 创建私有工作团队。

在 “标签工作人员” 页面(控制台)上创建专用工作团队

  1. 转到 SageMaker 控制台的 “Ground Truth” 区域:https://console.aws.amazon.com/sagemaker/groundtruth.

  2. Select标记人力.

  3. Select私密.

  4. Prifate 团队部分中,选择创建私有团队.

  5. 团队详细信息部分中,输入团队名称.

  6. 添加工作线程部分中,输入单个用户组的名称。IdP 中与此组关联的所有工作人员都将添加到此工作团队中。

  7. 要添加多个用户组,请选择添加新用户组并输入要添加到此工作团队的用户组的名称。每行输入一个用户组。

  8. (可选)对于 “Ground Truth” 标签作业,如果您为 JWT 中的工作人员提供电子邮件,“Ground Truth” 会在您选择 SNS 主题时通知工作人员新的标签任务可用。

  9. Select创建私有团队.

在创建 Ground Truth 标记作业时创建私有人力(控制台)

  1. 转到 SageMaker 控制台的 “Ground Truth” 区域:https://console.aws.amazon.com/sagemaker/groundtruth.

  2. Select标记作业.

  3. 请使用创建标记作业(控制台)以创建标记作业。当您到达工作线程部分。

  4. Select私密为您的工作人员类型。

  5. 输入团队名称.

  6. 添加工作线程部分中,输入单个用户组的名称。用户组. IdP 中与此组关联的所有工作人员都将添加到此工作团队中。

    重要

    您指定的组名用户组必须与 OIDC IdP 中指定的组名称匹配。

  7. 要添加多个用户组,请选择添加新用户组并输入要添加到此工作团队的用户组的名称。每行输入一个用户组。

  8. 完成所有剩余步骤以创建标记作业。

您创建的专用团队用于此标记作业,并在标记人力部 SageMaker。

使用 SageMaker API 创建私有人力

您可以使用 SageMaker API 操作创建专用工作团队CreateWorkteam.

当您使用此操作时,列出要包含在工作团队中的所有用户组OidcMemberDefinitionparameterGroups.

重要

您指定的组名Groups必须与 OIDC IdP 中指定的组名称匹配。

例如,如果用户组名为group1group2, 和group3在您的 OIDC IdP 中,配置OidcMemberDefinition如下所示:

"OidcMemberDefinition": { "Groups": ["group1", "group2", "group3"] }

此外,您必须为工作团队指定一个名称,使用WorkteamName参数。

从工作团队中添加或删除 IdP 组

创建工作团队后,您可以使用 SageMaker API 来管理该工作团队。使用UpdateWorkteam操作来更新该工作团队中包含的 IdP 用户组。

  • 使用WorkteamName参数来标识要更新的工作团队。

  • 当您使用此操作时,列出要包含在工作团队中的所有用户组OidcMemberDefinitionparameterGroups. 如果用户组与工作团队关联,并且您执行将其包含在此列表中,则该用户组将不再与此工作团队关联。

删除工作团队

您可以使用 SageMaker 控制台和 SageMaker API 删除工作团队。

在 SageMaker 控制台中删除专用工作团队

  1. 转到 SageMaker 控制台的 “Ground Truth” 区域:https://console.aws.amazon.com/sagemaker/groundtruth.

  2. Select标记人力.

  3. Select私密.

  4. Prifate 团队部分中,选择要删除的工作团队。

  5. SelectDelete.

删除专用工作团队 (API)

您可以使用 SageMaker API 操作删除专用工作团队DeleteWorkteam.

管理个体工作人员

当您使用自己的 OIDC IdP 创建员工时,您无法使用 Ground Truth 或 Amazon A2I 来管理个别工作人员。

  • 要将工作人员添加到工作团队,请将该工作人员添加到与该工作团队关联的组。

  • 要从工作团队中删除工作人员,请从与该工作团队关联的所有用户组中删除该工作人员。

更新、删除和描述您的员工

您可以使用 SageMaker API 更新、删除和描述您的 OIDC IdP 工作人员。以下是可用于管理人力的 API 操作列表。有关其他详细信息,包括如何查找员工名称,请参阅使用 Amazon SageMaker API 管理私人员工.

  • UpdateWorkforce— 您可能希望更新使用您自己的 OIDC IdP 创建的工作人员,以指定不同的授权终端节点、令牌终端节点或颁发者。您可以更新OidcConfig使用此操作。

    您只能在没有与您的员工关联的工作团队时更新您的 OIDC IdP 配置。要了解如何删除工作团队,请参阅删除工作团队.

  • DeleteWorkforce— 使用此操作删除您的私人工作人员。如果您有任何与员工关联的工作小组,则必须先删除这些工作小组,然后才能删除您的工作队伍。有关更多信息,请参阅删除工作团队

  • DescribeWorkforce— 使用此操作列出私人员工信息,包括工作人员名称、亚马逊资源名称 (ARN) 以及允许的 IP 地址范围 (CIDR)(如果适用)。