Permisos detallados para impresoras 3D, diseñados para equipos que comparten impresoras

El sistema de permisos de SimplyPrint

174 permisos granulares, agrupados en rangos reutilizables, aplicados por impresora cuando tiene sentido y auditados de principio a fin. Define la división exacta de responsabilidades que necesita tu equipo, desde un visualizador de solo lectura hasta quien aprueba la cola o un administrador completo de la cuenta.

Ver resumen de Varios usuarios Empezar gratis Más información y guía
Imagen de la función

Un interruptor por acción, no un único selector de administrador/no administrador

La mayoría de las plataformas te ofrecen dos roles, administrador y usuario, y lo dejan ahí. Te ofrecemos 174 controles individuales de permisos, porque los equipos reales no caben en una tabla de dos filas. La persona que gestiona tu filamento no debería poder eliminar impresoras. El estudiante que lamina sus propios modelos no debería poder editar perfiles del slicer de la cuenta. La persona en prácticas que limpia las camas no debería poder enviar G-code sin procesar.

Imagen de la función

Niveles: roles reutilizables que agrupan permisos

Un nivel es un rol con nombre, «Operador», «Administrador de filamento», «Docente», «Usuario de solo lectura», que agrupa un conjunto de permisos. Asigna un nivel a un usuario y obtendrá todos los permisos de ese grupo. Cambia el nivel y todos los usuarios que lo tengan se actualizarán al instante.

SimplyPrint incluye niveles predeterminados adecuados para la mayoría de configuraciones (administrador, miembro, lector y algunos más), pero la verdadera potencia está en crear los tuyos:

  • Clona un nivel predeterminado y ajústalo
  • Crea un nivel nuevo desde cero con solo los permisos que quieras
  • Marca un permiso como de tres estados para que cada usuario pueda sobrescribirlo
  • Reordena los niveles por jerarquía para que los miembros no puedan asignarse un nivel superior al suyo

La matriz completa de permisos

Cuando editas un rol, tienes la matriz completa de permisos en una vista desplazable. Los permisos se agrupan por área: gestión de impresoras, cola, archivos, slicer, filamento, mantenimiento, webhooks, API, administración de la cuenta y escuela, para que veas de un vistazo qué puede y qué no puede hacer cada rol.

Cada permiso tiene una descripción emergente que explica exactamente qué controla en lenguaje sencillo. Ya no tendrás que adivinar qué significa queue_approve_view_all: la matriz te lo indica.

Imagen de la función

Lo que puedes controlar: categorías de permisos

Los 174 permisos se dividen en aproximadamente una docena de ámbitos. Lo principal:

  • Impresoras: añadir, editar, eliminar, reiniciar, parada de emergencia, nivelar cama, microajuste, enviar G-code sin procesar, ver cámaras, controlar ventiladores y motores
  • Cola: añadir, reordenar, editar elementos de otras personas, aprobar, omitir aprobación, ver elementos completados, reactivar elementos completados, asignar impresoras
  • Archivos: subir, organizar en carpetas, asignar etiquetas de material y boquilla, etiquetar con campos personalizados
  • Slicer: más de 25 permisos específicos del slicer: cambiar motor, tipo de cama y perfiles, pintar colores, organizar automáticamente, rotar automáticamente, simplificar, medir, ver perfiles predeterminados, guardar perfiles de la organización
  • Filamento: crear, cambiar, marcar como seco, ajustar peso, gestionar ubicaciones, gestionar etiquetas, escanear códigos de barras y NFC, ver todos los trabajos de impresión que usaron una bobina
  • Mantenimiento: ver, gestionar tareas, completar tareas, gestionar inventario, informar de problemas
  • Administrador de la cuenta: gestionar usuarios, invitar, cambiar niveles, gestionar la suscripción, gestionar webhooks, gestionar claves API, gestionar campos personalizados, gestionar desbloqueos de funciones
  • Escuela: asignar un usuario como docente, cambiar las clases asignadas, gestionar la configuración escolar
  • Cuotas: gestionar cuotas, aprobar solicitudes de cuota, gestionar saldo de usuarios, reembolsar cuotas
  • Cumplimiento: consultar el registro de auditoría, gestionar DPA, gestionar ajustes de acceso y seguridad

Patrones de nivel habituales que crean los clientes

Algunas plantillas de niveles recurrentes:

  • Parte interesada de solo lectura - puede ver impresoras, la cola y el historial de impresiones, pero no puede iniciar, cancelar ni cambiar nada. Ideal para responsables, padres en jornadas de puertas abiertas o clientes que quieren visibilidad de la producción.
  • Aprobador de la cola de impresión: puede aprobar y reordenar la cola, ver todos los elementos en cola e iniciar impresiones, pero no puede editar los ajustes de las impresoras ni gestionar usuarios.
  • Administración de filamento - acceso completo al inventario de filamento, crear, editar, marcar como seco, gestionar ubicaciones y escanear NFC, pero sin permisos de impresora ni cola más allá de la visualización.
  • Operador de confianza: todo lo que necesita quien opera a diario una granja de impresión: iniciar, cancelar, despejar la cama, gestionar la cola y cambiar el filamento, sin acceso a la administración de la cuenta ni a la facturación.
  • Estudiante con slicer restringido - puede laminar solo con perfiles predefinidos, sin cambiar el motor, el tipo de cama ni editar perfiles, y puede poner impresiones en cola, pero no iniciarlas directamente.
Cada uno se construye a partir de la misma matriz, solo cambian los interruptores.

Acceso por impresora: no todos los rangos tienen acceso a todas las impresoras

Los permisos responden a «¿qué acciones puede realizar este usuario?». El acceso por impresora responde a «¿en qué impresoras?». Un nivel puede limitarse a impresoras, grupos de impresoras o modelos de impresora concretos; además, puedes decidir si los usuarios de ese nivel ven las impresoras a las que no tienen acceso o si se ocultan por completo.

Así es como un centro educativo gestiona las impresoras de secundaria por separado de las de bachillerato en una sola cuenta, o como una granja de impresión da a un operador externo acceso a una sola línea de impresoras sin exponer el resto de la granja.

Grupos de trabajo: cuando un rango por persona no es suficiente

Un rango responde a "¿quién es esta persona?", y cada persona tiene exactamente uno. Pero los equipos reales también necesitan responder a "¿de qué más forma parte ahora mismo?": el profesor que dirige el club de robótica, el estudiante que está un trimestre en el laboratorio de diseño, el contratista que necesita tres impresoras durante seis semanas.

Los grupos de trabajo son ese segundo eje. Un miembro puede tener cualquier cantidad a la vez, y cada uno añade permisos y acceso a impresoras además de su rango. El acceso efectivo es la unión: puedes hacer algo si tu rango lo permite o lo permite cualquier grupo de trabajo activo. No se sustituye nada y un grupo de trabajo nunca puede quitar acceso.

Eso evita la proliferación de rangos. Cuatro rangos y dos grupos de trabajo expresan lo que, de otro modo, requeriría dieciséis rangos con nombres como «Estudiante (robótica + láser)». Los grupos de trabajo también pueden caducar por sí solos y sincronizar tantos grupos coincidentes de tu proveedor de identidad como haya, mientras que un rango solo puede ser uno.

La autoridad de la organización, gestionar usuarios, facturación, claves API y ajustes, permanece en el rango de forma permanente, por lo que asignar un grupo de trabajo a alguien durante un periodo nunca puede convertirlo discretamente en administrador.

Ver cómo funcionan los grupos de trabajo
Imagen de la función

Cada acción queda registrada, para que los permisos sean auditables

Los permisos solo importan si puedes verificar que se respetan. El registro de auditoría de la cuenta registra y atribuye a la cuenta de usuario correspondiente cada acción que realiza un usuario: inicios de sesión, impresiones iniciadas, archivos subidos, ajustes modificados, niveles reasignados y permisos activados o desactivados.

El registro de auditoría está incluido en los planes Education y Enterprise. La exportación CSV es una función de Enterprise, útil para revisiones de cumplimiento, investigaciones de TI e informes de final de trimestre.

Más información sobre la gestión de cuentas

Lo que ve realmente un usuario bloqueado

Los permisos no solo ocultan elementos de menú. Cuando un estudiante, o cualquier usuario restringido, intenta una acción que su nivel no permite, SimplyPrint muestra un mensaje claro de permiso denegado que indica el permiso que falta y señala a la persona adecuada para solicitarlo. Sin errores 404 misteriosos ni botones que parecen no funcionar, solo un amable «tu nivel no puede hacer esto; habla con tu profesor».

Imagen de la función

Parte del sistema multiusuario

Los permisos y niveles forman parte de la plataforma multiusuario más amplia. Si buscas la visión general, cómo se invita a los usuarios, cómo funciona la página de equipo y cómo encajan las cuotas y la aprobación de cola, vuelve a la vista general de multiusuario.

Volver a la vista general multiusuario

Preguntas frecuentes

Más de 170 hoy y creciendo. Cada función nueva que lanzamos recibe su propio permiso específico, en lugar de agruparse bajo una marca genérica de «administrador», por eso el número sigue creciendo. La lista completa está visible en cualquier momento en la matriz de edición de rangos.
Sí. Cada permiso de la matriz de edición de niveles tiene una ayuda emergente que explica qué controla. Mantenemos deliberadamente las descripciones en lenguaje sencillo en lugar de referirnos a nombres de endpoints internos: el objetivo es que un administrador sin conocimientos técnicos pueda crear un nivel sin tener que leer el código fuente. Nuestro artículo del centro de ayuda grupos de usuarios y permisos: qué controla cada uno los repasa categoría por categoría.
Sí, cuando el nivel lo permite. Los permisos pueden configurarse en tres estados: activados, desactivados o "heredados del nivel, con posibilidad de anulación por usuario". Esto te permite crear un nivel como base y ajustar usuarios individuales sin tener que duplicar el nivel para cada excepción.
Un rango, pero cualquier número de grupos de trabajo además. Un grupo de trabajo es un grupo que se suma y aporta permisos de flujo de trabajo y acceso a impresoras: el club de robótica, el laboratorio de diseño o un proyecto de duración limitada. Los permisos efectivos de un miembro son la unión de su rango y todos los grupos de trabajo activos, los grupos de trabajo pueden concederse temporalmente y la autoridad de la organización permanece en el rango. Los grupos de trabajo están disponibles en los planes School y Enterprise.
Sí. Los niveles están ordenados y el permiso assign-peer-rank controla si un usuario puede asignar a otros usuarios su propio nivel. De forma predeterminada, los usuarios solo pueden asignar niveles inferiores al suyo, por lo que un profesor no puede convertir accidentalmente a un estudiante en administrador y un operador no puede ascenderse a propietario de la cuenta.
Las claves API son específicas de cada usuario y heredan sus permisos. La clave API de un usuario con acceso de solo lectura solo puede llamar a endpoints de solo lectura. La clave de un aprobador de cola puede aprobar elementos de cola, pero no gestionar usuarios. También existe un permiso específico de org_api para gestionar las claves API de la cuenta.
Sí. Cada nivel puede limitarse a impresoras, grupos de impresoras o modelos de impresora específicos, y puedes elegir si los usuarios de ese nivel siquiera ven las impresoras a las que no tienen acceso. Útil para cuentas compartidas en las que equipos distintos son propietarios de impresoras distintas.
El sistema de permisos forma parte de la función principal multiusuario. Está disponible en Print Farm, Education y Enterprise. Free, Basic, Pro, Cloud Slicer y Filament Manager son planes para un solo usuario, así que no hay nadie más a quien asignar permisos.

Índice de contenidos