Один переключатель для каждого действия, а не общий переключатель «администратор / не администратор»
Большинство платформ дают две роли, администратора и пользователя, и на этом заканчивают. Мы предлагаем 168 отдельных переключателей прав доступа, потому что реальные команды не укладываются в таблицу из двух строк. Тем, кто управляет филаментом, не следует позволять удалять принтеры. Тем, кто выполняет слайсинг собственных моделей, не следует разрешать редактировать профили слайсера организации. Тем, кто очищает столы, не следует разрешать отправлять необработанный G-code.
Ранги: повторно используемые роли с набором разрешений
Уровень пользователя представляет собой именованную роль: «оператор», «администратор филамента», «преподаватель», «наблюдатель только для чтения». Он объединяет набор разрешений. Назначьте пользователю уровень, и ему станут доступны все разрешения этого набора. При изменении уровня права всех пользователей с этим уровнем обновляются мгновенно.
SimplyPrint предлагает продуманные стандартные роли для большинства конфигураций (администратор, участник, наблюдатель и другие), но главное преимущество в создании собственных:
- Клонируйте стандартный ранг и настройте его
- Создайте новый ранг с нуля, только с нужными разрешениями
- Отметьте разрешение как трёхпозиционное, чтобы отдельные пользователи могли его переопределять
- Сортируйте ранги по старшинству, чтобы пользователи одного ранга не могли повысить себя выше своего уровня
Полная матрица разрешений
При редактировании уровня пользователя открывается полная матрица прав доступа на одной прокручиваемой странице. Права сгруппированы по разделам: управление принтерами, очередь, файлы, слайсер, филамент, техобслуживание, Webhooks, API, администрирование аккаунта, школа. Сразу видно, какие действия доступны этому уровню, а какие нет.
Для каждого разрешения есть подсказка, простым языком объясняющая, что именно оно контролирует. Не нужно угадывать значение queue_approve_view_all, матрица всё покажет.
Чем можно управлять: категории прав доступа
168 разрешений разделены примерно на дюжину областей. Главное:
- Принтеры: добавлять, редактировать, удалять, перезапускать, экстренно останавливать, выравнивать стол, точно корректировать положение, напрямую отправлять команды G-code, просматривать камеры, управлять вентиляторами и двигателями
- Очередь: добавлять, менять порядок, редактировать элементы других пользователей, утверждать, пропускать утверждение, просматривать завершённые элементы, восстанавливать завершённые элементы, назначать принтеры
- Файлы: загружать, упорядочивать по папкам, назначать теги материала и сопла, добавлять теги с пользовательскими полями
- Слайсер: более 25 отдельных разрешений слайсера: менять движок, тип стола и профили, раскрашивать, автоматически размещать и поворачивать, упрощать, измерять, просматривать профили по умолчанию, сохранять профили организации
- Филамент: создавать, изменять, отмечать как высушенный, корректировать вес, управлять местами хранения и этикетками, сканировать штрихкоды и NFC, просматривать все задания печати, в которых использовалась катушка
- Техобслуживание: просмотр, управление задачами, выполнение задач, управление запасами, сообщения о проблемах
- Администратор аккаунта: управление пользователями, приглашениями, рангами, подпиской, вебхуками, ключами API, настраиваемыми полями и разблокировками функций
- Школа: назначать пользователя преподавателем, изменять привязки к школьным классам, управлять настройками школы
- Квоты: управлять квотами, утверждать запросы на квоты, управлять балансом пользователей, возвращать квоты
- Соответствие требованиям: просмотр журнала аудита, управление DPA, доступом и настройками безопасности
Распространённые шаблоны рангов, которые создают пользователи
Несколько часто используемых шаблонов ролей:
- Заинтересованная сторона только для чтения: может видеть принтеры, очередь и историю печати, но не может запускать, отменять или что-либо менять. Подходит руководителям, родителям на дне открытых дверей и клиентам, которым нужен обзор производства.
- Ответственный за утверждение очереди: может утверждать задания и менять их порядок в очереди, видеть все элементы очереди и запускать печать, но не может редактировать настройки принтеров или управлять пользователями.
- Администрирование филамента: полный доступ к учёту филамента, включая создание, редактирование, отметку о сушке, управление расположениями и сканирование NFC, но права на принтеры и очередь ограничены просмотром.
- Проверенный оператор: всё необходимое для ежедневной работы на ферме печати, запуск, отмена, очистка стола, управление очередью и смена филамента, без доступа к администрированию аккаунта или оплате.
- Ученик с ограниченным доступом к слайсеру: может выполнять слайсинг только с предустановленными профилями, без смены движка, типа стола или редактирования профилей, а также добавлять задания в очередь, но не запускать их напрямую.
Доступ к каждому принтеру: не каждая роль видит все принтеры
Разрешения отвечают на вопрос «какие действия может выполнять этот пользователь?». Доступ к конкретным принтерам отвечает на вопрос «на каких принтерах?». Роль можно ограничить конкретными принтерами, группами принтеров или моделями принтеров. Вы также можете выбрать, будут ли пользователи этой роли видеть недоступные им принтеры или они будут полностью скрыты.
Так школа использует принтеры средней и старшей школы раздельно в одном аккаунте, а ферма печати даёт стороннему оператору доступ к одной линии принтеров, не открывая остальную ферму.
Все действия записываются, поэтому разрешения можно проверить
Разрешения важны, только если можно убедиться, что их соблюдают. Журнал аудита аккаунта фиксирует все действия пользователя: входы в систему, запуски печати, загрузки файлов, изменения настроек, переназначения ролей и изменения разрешений, и связывает каждое с аккаунтом пользователя, от имени которого было выполнено действие.
Журнал аудита входит в тарифы Education и Enterprise. Экспорт в CSV является функцией Enterprise, полезной для проверок соответствия, IT-расследований и квартальных отчётов.
Что на самом деле видит заблокированный пользователь
Разрешения не просто скрывают пункты меню. Когда учащийся или любой пользователь с ограничениями пытается выполнить действие, которое не разрешено его ролью, SimplyPrint показывает понятное сообщение об отсутствии разрешения: в нём указано недостающее разрешение и человек, к которому следует обратиться. Никаких загадочных ошибок 404 или сломанных на вид кнопок, только вежливое «ваша роль не позволяет это сделать; обратитесь к преподавателю».
Часть многопользовательской системы
Разрешения и роли являются частью более широкой многопользовательской платформы. Чтобы увидеть общую картину: как приглашают пользователей, как работает страница команды, как сочетаются квоты и одобрение очереди, вернитесь к обзору многопользовательских функций.
Вернуться к обзору многопользовательской работы