Autorizzazioni granulari per stampanti 3D, pensate per team che condividono le stampanti

Il sistema di autorizzazioni SimplyPrint

168 autorizzazioni granulari, raggruppate in livelli riutilizzabili, definite per stampante quando opportuno e tracciate integralmente nel registro di audit. È possibile definire l'esatta suddivisione delle responsabilità necessaria al team, da un utente con sola visualizzazione a un approvatore della coda fino a un amministratore completo dell'account.

Utenti multipli-Übersicht anzeigen Kostenlos loslegen Mehr Info & How-to
Funktionsbild

Un interruttore per azione, non un unico grande interruttore amministratore/non amministratore

La maggior parte delle piattaforme offre due ruoli, amministratore e utente, e basta. SimplyPrint offre 168 autorizzazioni configurabili singolarmente, perché i team reali non entrano in una tabella a due righe. Chi gestisce il filamento non dovrebbe poter eliminare stampanti. Lo studente che seziona i propri modelli non dovrebbe poter modificare i profili slicer dell'organizzazione. Il tirocinante che libera i piani di stampa non dovrebbe poter inviare G-code grezzo.

Funktionsbild

Ruoli: insiemi riutilizzabili di autorizzazioni

Un ruolo, per esempio "Operatore", "Amministratore filamento", "Insegnante" o "Visualizzatore in sola lettura", riunisce un insieme di autorizzazioni. Quando assegni un ruolo a un utente, quest'ultimo ottiene tutte le autorizzazioni del pacchetto. Quando modifichi il ruolo, tutti gli utenti a cui è assegnato vengono aggiornati immediatamente.

SimplyPrint include ruoli predefiniti adatti alla maggior parte delle configurazioni, admin, membro, visualizzatore e altri, ma il vero potenziale sta nella creazione di ruoli personalizzati:

  • Clonare un ruolo predefinito e modificarlo
  • Creare da zero un nuovo ruolo con solo le autorizzazioni necessarie
  • Contrassegna un'autorizzazione come a tre stati affinché i singoli utenti possano sovrascrivere l'impostazione ereditata
  • Riordinare i ruoli per anzianità, così i pari non possono promuoversi oltre il proprio livello

La matrice completa delle autorizzazioni

Quando si modifica un livello, l'intera matrice delle autorizzazioni è disponibile in un'unica vista scorrevole. Le autorizzazioni sono raggruppate per area: gestione delle stampanti, coda di stampa, file, slicer, filamento, manutenzione, webhook, API, amministrazione dell'account e scuola, così è possibile vedere subito cosa può e non può fare ogni livello.

Ogni autorizzazione ha un tooltip che spiega in modo chiaro esattamente cosa controlla. Nessun dubbio sul significato di queue_approve_view_all, la matrice lo chiarisce.

Funktionsbild

Cosa si può controllare: le categorie di autorizzazioni

Le 168 autorizzazioni sono suddivise in circa una dozzina di domini. I principali:

  • Stampanti: aggiungere, modificare, eliminare, riavviare, arrestare in emergenza, livellare il piano di stampa, microregolare, inviare G-code non elaborato, visualizzare videocamere, controllare ventole e motori
  • Coda: aggiungere, riordinare, modificare gli elementi altrui, approvare, saltare l'approvazione, visualizzare gli elementi completati, riattivare gli elementi completati, assegnare stampanti
  • File: caricare, organizzare in cartelle, assegnare tag di materiale e ugello, assegnare tag con campi personalizzati
  • Slicer: oltre 25 autorizzazioni dedicate allo slicer - modificare motore, tipo di piano di stampa e profili, colorare, disporre e ruotare automaticamente, semplificare, misurare, visualizzare i profili predefiniti, salvare i profili dell'organizzazione
  • Filamento: creare, modificare, contrassegnare come essiccato, regolare il peso, gestire ubicazioni ed etichette, scansionare codici a barre e NFC, vedere tutti i lavori di stampa che hanno usato una bobina
  • Manutenzione: visualizzare, gestire e completare attività, gestire l'inventario, segnalare problemi
  • Amministratore dell'account: gestire utenti, invitare, modificare ruoli, gestire abbonamento, webhook, chiavi API, campi personalizzati e sblocchi delle funzionalità
  • Scuola: impostare un utente come insegnante, modificare le assegnazioni alle classi, gestire le impostazioni scolastiche
  • Quote: gestire le quote, approvare le richieste di quota, gestire il saldo utente, reintegrare la quota
  • Conformità: visualizzare il registro di audit, gestire DPA, accesso e impostazioni di sicurezza

Schemi di ruoli comuni creati dai clienti

Alcuni modelli di ruolo ricorrenti:

  • Stakeholder in sola lettura: può visualizzare stampanti, coda e cronologia di stampa, ma non avviare, annullare né modificare nulla. Ideale per responsabili, genitori durante gli open day o clienti che desiderano una finestra sulla produzione.
  • Approvatore della coda: può approvare e riordinare la coda, visualizzare tutti gli elementi in coda e avviare stampe, ma non modificare le impostazioni della stampante né gestire gli utenti.
  • Amministrazione filamento: accesso completo all'inventario filamento, creazione, modifica, contrassegno come essiccato, gestione ubicazioni, scansione NFC, ma senza autorizzazioni su stampanti o coda oltre alla visualizzazione.
  • Operatore fidato: tutto ciò che serve a un operatore quotidiano di print farm, avviare, annullare, liberare il piano di stampa, gestire la coda e cambiare filamento, senza accesso all'amministrazione dell'account né alla fatturazione.
  • Studente con slicer limitato: può eseguire lo slicing solo con profili preimpostati, senza cambiare motore o tipo di piano di stampa né modificare i profili, e può mettere in coda le stampe ma non avviarle direttamente.
Ognuna è creata dalla stessa matrice, cambiano solo le opzioni attivate.

Accesso per stampante: non tutti i ruoli vedono ogni stampante

Le autorizzazioni rispondono a «quali azioni può eseguire questo utente?». L'accesso per stampante risponde a «su quali stampanti?». Un ruolo può essere limitato a stampanti, gruppi di stampanti o modelli specifici, e si può scegliere se gli utenti di quel ruolo vedano anche le stampanti a cui non hanno accesso o se queste restino completamente nascoste.

È così che una scuola gestisce separatamente le stampanti della scuola media e quelle delle superiori in un unico account, oppure una print farm consente a un operatore esterno di accedere a una sola linea di stampanti senza esporre il resto della farm.

Ogni azione viene registrata, così le autorizzazioni sono verificabili

Le autorizzazioni contano solo se è possibile verificarne il rispetto. Il registro di controllo dell'account registra ogni azione eseguita da un utente, accessi, stampe avviate, file caricati, impostazioni modificate, ruoli riassegnati e autorizzazioni attivate o disattivate, associandola all'account utente che l'ha eseguita.

Il registro di audit è incluso nei piani Education ed Enterprise. L'esportazione CSV è una funzione Enterprise, utile per verifiche di conformità, indagini IT e report di fine trimestre.

Scoprire di più sulla gestione dell'account
Funktionsbild

Cosa vede davvero un utente bloccato

Le autorizzazioni non si limitano a nascondere le voci di menu. Quando uno studente, o qualsiasi utente con restrizioni, tenta un'azione non consentita dal proprio ruolo, SimplyPrint mostra un chiaro messaggio di autorizzazione negata, indica l'autorizzazione mancante e la persona da contattare. Niente 404 incomprensibili o pulsanti che sembrano non funzionare, solo un cortese «il ruolo non consente questa azione, contattare l'insegnante».

Parte del sistema multiutente

Autorizzazioni e ruoli fanno parte della più ampia piattaforma multiutente. Per una panoramica generale, inclusi gli inviti agli utenti, il funzionamento della pagina del team e l'integrazione di quote e approvazione in coda, consultare la panoramica multiutente.

Tornare alla panoramica multiutente

Domande frequenti

Oltre 160 oggi, e il numero cresce. Ogni nuova funzione rilasciata riceve un'autorizzazione dedicata invece di essere raggruppata sotto un generico flag "admin": per questo il numero continua a salire. L'elenco completo è sempre visibile nella matrice di modifica dei ruoli.
Sì. Ogni autorizzazione nella matrice di modifica del livello ha un tooltip che spiega cosa controlla. Le descrizioni sono volutamente in linguaggio semplice anziché fare riferimento ai nomi interni degli endpoint, l'obiettivo è consentire a un amministratore non tecnico di creare un livello senza dover leggere il codice sorgente. L'articolo del supporto gruppi di utenti e autorizzazioni: cosa controlla ciascuno li illustra categoria per categoria.
Sì, quando il ruolo lo consente. I permessi possono essere impostati a tre stati: attivo, disattivo oppure “eredita dal ruolo con possibilità di override per utente”. Questo consente di creare un ruolo come base e modificare singoli utenti senza dover clonare il ruolo per ogni eccezione.
Sì. I livelli gerarchici sono ordinati e l'autorizzazione assign-peer-rank controlla se un utente può assegnare altri utenti al proprio livello. Per impostazione predefinita, gli utenti possono assegnare solo livelli inferiori al proprio, quindi un docente non può trasformare accidentalmente uno studente in amministratore e un operatore non può promuoversi a proprietario dell'account.
Le chiavi API sono specifiche per utente ed ereditano i permessi dell'utente. La chiave API di un visualizzatore di sola lettura può chiamare solo endpoint di sola lettura. Una chiave per l'approvazione della coda può approvare gli elementi della coda, ma non gestire gli utenti. È disponibile anche un'autorizzazione dedicata org_api per gestire le chiavi API dell'account.
Sì. Ogni livello può essere limitato a stampanti, gruppi di stampanti o modelli di stampante specifici; è possibile scegliere se gli utenti di tale livello vedono anche le stampanti a cui non hanno accesso. Utile per account condivisi in cui team diversi gestiscono stampanti diverse.
Il sistema di autorizzazioni fa parte della funzionalità multiutente principale ed è disponibile con Print Farm, Education ed Enterprise. Free, Basic, Pro, Cloud Slicer e Filament Manager sono piani per un solo utente, quindi non ci sono altri utenti a cui impostare autorizzazioni.

Inhaltsverzeichnis