Autorisations précises pour les imprimantes 3D, conçues pour les équipes partageant des imprimantes

Le système d’autorisations SimplyPrint

168 autorisations précises, regroupées en niveaux réutilisables, définies par imprimante lorsque cela se justifie et auditées de bout en bout. Créez la répartition exacte des responsabilités dont votre équipe a besoin, d’un utilisateur en lecture seule à un responsable de la validation de la file d’impression, jusqu’à un administrateur disposant d’un accès complet au compte.

Utilisateurs multiples overview देखें मुफ़्त में शुरू करें और जानकारी और तरीका
सुविधा छवि

Une option par action, pas un grand interrupteur administrateur/non-administrateur

La plupart des plateformes vous proposent deux rôles, administrateur et utilisateur, et s’en contentent. Nous vous proposons 168 options d’autorisation individuelles, car les vraies équipes ne tiennent pas dans un tableau à deux lignes. La personne qui gère votre filament ne devrait pas pouvoir supprimer des imprimantes. L’élève qui slice ses propres modèles ne devrait pas pouvoir modifier les profils de slicer de l’organisation. Le stagiaire qui retire les impressions des plateaux ne devrait pas pouvoir envoyer du G-code brut.

सुविधा छवि

Rangs : rôles réutilisables regroupant des autorisations

Un rôle est une fonction nommée, par exemple « Opérateur », « Administrateur du filament », « Enseignant » ou « Lecteur seul », qui regroupe un ensemble d’autorisations. Attribuez un rôle à un utilisateur, il obtient toutes les autorisations du groupe. Modifiez le rôle, et tous les utilisateurs qui l’ont sont instantanément mis à jour.

SimplyPrint propose des rôles par défaut adaptés à la plupart des configurations (administrateur, membre, lecteur et quelques autres), mais sa véritable force est de créer les vôtres :

  • Dupliquez un rôle par défaut et adaptez-le
  • Créer un nouveau rôle de zéro, avec uniquement les autorisations souhaitées
  • Définissez une autorisation comme à trois états pour permettre à chaque utilisateur de la redéfinir
  • Réorganisez les rangs selon l’ancienneté pour que les pairs ne puissent pas se promouvoir au-dessus de leur propre rang

La matrice complète des autorisations

Lorsque vous modifiez un rôle, vous disposez de la matrice complète des autorisations dans une vue unique défilante. Les autorisations sont regroupées par domaine : gestion des imprimantes, file d’impression, fichiers, slicer, filament, maintenance, webhooks, API, administration du compte, établissement scolaire. Vous voyez ainsi d’un coup d’œil ce qu’un rôle peut et ne peut pas faire.

Chaque autorisation inclut une infobulle expliquant clairement ce qu’elle contrôle. Plus besoin de deviner le sens de queue_approve_view_all : la matrice vous l’indique.

सुविधा छवि

Ce que vous pouvez contrôler : les catégories d’autorisation

Les 168 autorisations se répartissent en une douzaine de domaines. En voici les principaux :

  • Imprimantes : ajouter, modifier, supprimer, redémarrer, arrêter d’urgence, niveler le plateau, micro-ajuster, envoyer du G-code brut, voir les caméras, contrôler ventilateurs et moteurs
  • File d’impression : ajouter, réorganiser, modifier les éléments d’autres personnes, approuver, ignorer l’approbation, voir les éléments terminés, réactiver les éléments terminés, attribuer des imprimantes
  • Fichiers : importer, organiser dans des dossiers, attribuer des étiquettes de matériau et de buse, ajouter des champs personnalisés
  • Slicer : plus de 25 autorisations dédiées au slicer - changer de moteur, de type de plateau et de profils, peindre des couleurs, organiser et pivoter automatiquement, simplifier, mesurer, voir les profils par défaut et enregistrer les profils de l’organisation
  • Filament : créer, modifier, marquer comme séché, ajuster le poids, gérer les emplacements et les étiquettes, scanner les codes-barres et les étiquettes NFC, voir toutes les impressions ayant utilisé une bobine
  • Maintenance : consulter, gérer et terminer les tâches, gérer l’inventaire, signaler des problèmes
  • Administrateur du compte : gérer les utilisateurs, inviter, modifier les niveaux, gérer l’abonnement, les webhooks, les clés API, les champs personnalisés et les déblocages de fonctionnalités
  • École : définir un utilisateur comme enseignant, modifier les affectations aux classes et gérer les paramètres de l’école
  • Quotas : gérer les quotas, approuver les demandes de quota, gérer le solde des utilisateurs, rembourser un quota
  • Conformité : consultez le journal d’audit, gérez le DPA, les paramètres d’accès et de sécurité

Modèles de rangs fréquemment créés par nos clients

Quelques modèles de niveaux d’accès qui reviennent souvent :

  • Partie prenante en lecture seule - peut voir les imprimantes, la file d’impression et l’historique des impressions, mais ne peut rien démarrer, annuler ou modifier. Idéal pour les responsables, les parents lors de portes ouvertes ou les clients souhaitant suivre la production.
  • Approbateur de la file d’impression - peut approuver et réorganiser la file, voir tous les éléments en file et lancer des impressions, mais ne peut pas modifier les paramètres d’imprimante ni gérer les utilisateurs.
  • Administration du filament : accès complet à l’inventaire de filament, création, modification, marquage comme séché, gestion des emplacements et scan NFC, mais sans autorisation sur les imprimantes ni la file, sauf en lecture.
  • Opérateur approuvé : tout ce dont a besoin un opérateur qui gère une ferme d’imprimantes au quotidien (démarrer, annuler, libérer le plateau, gérer la file d’impression, changer le filament), sans accès à l’administration du compte ni à la facturation.
  • Élève avec slicer restreint - peut slicer uniquement avec des profils prédéfinis, sans changer de moteur ou de type de plateau ni modifier les profils, et peut placer les impressions dans la file sans les lancer directement.
Chacune repose sur la même matrice, seuls les réglages changent.

Accès par imprimante : tous les rôles ne voient pas toutes les imprimantes

Les autorisations répondent à la question « Quelles actions cet utilisateur peut-il effectuer ? ». L’accès par imprimante répond à la question « Sur quelles imprimantes ? ». Un rôle peut être limité à des imprimantes, groupes d’imprimantes ou modèles d’imprimantes précis, et vous pouvez décider si les utilisateurs de ce rôle voient les imprimantes auxquelles ils n’ont pas accès ou si celles-ci sont entièrement masquées.

C’est ainsi qu’une école gère séparément les imprimantes du collège et du lycée avec un seul compte, ou qu’une ferme d’impression donne à un opérateur tiers accès à une seule ligne d’imprimantes sans exposer le reste de la ferme.

Chaque action est enregistrée, pour que les autorisations soient vérifiables

Les autorisations ne comptent que si vous pouvez vérifier qu’elles sont respectées. Le journal d’audit du compte enregistre toutes les actions des utilisateurs, connexions, impressions lancées, fichiers importés, réglages modifiés, rôles réattribués et autorisations activées ou désactivées, et les associe au compte utilisateur qui les a effectuées.

Le journal d’audit est inclus dans les forfaits Education et Enterprise. L’export CSV est une fonctionnalité Enterprise, utile pour les revues de conformité, les enquêtes informatiques et les rapports de fin de trimestre.

En savoir plus sur la gestion des comptes
सुविधा छवि

Ce que voit réellement un utilisateur bloqué

Les autorisations ne se contentent pas de masquer des éléments de menu. Lorsqu’un élève, ou tout autre utilisateur restreint, tente une action que son rôle n’autorise pas, SimplyPrint affiche un message clair indiquant l’autorisation manquante et la personne à contacter. Pas de 404 mystérieux, pas de boutons qui semblent défectueux : seulement un message poli indiquant « Votre rôle ne vous permet pas d’effectuer cette action. Adressez-vous à votre enseignant. »

Partie intégrante du système multi-utilisateur

Les autorisations et les rôles font partie d’une plateforme multi-utilisateur plus large. Pour une vue d’ensemble sur l’invitation des utilisateurs, le fonctionnement de la page Équipe et l’articulation entre quotas et validation de file d’attente, revenez à la présentation multi-utilisateur.

Retour à l’aperçu multi-utilisateur

Questions fréquentes

Plus de 160 aujourd’hui, et ce nombre augmente. Chaque nouvelle fonctionnalité que nous proposons reçoit sa propre autorisation dédiée plutôt que d’être regroupée sous un indicateur « admin » générique, d’où ce nombre en hausse. La liste complète est visible à tout moment dans la matrice de modification des rangs.
Oui. Chaque autorisation dans la matrice d’édition des niveaux d’accès dispose d’une info-bulle expliquant ce qu’elle contrôle. Nous conservons volontairement les descriptions en langage clair au lieu de renvoyer à des noms de points de terminaison internes, afin qu’un administrateur non technique puisse créer un niveau d’accès sans lire le code source. Notre article d’aide Groupes d’utilisateurs et autorisations : rôle de chacun les explique catégorie par catégorie.
Oui, lorsque le rang l’autorise. Les autorisations peuvent être définies selon trois états : activée, désactivée ou « hériter du rang avec autorisation de remplacement par utilisateur ». Vous pouvez ainsi définir un rang de référence et ajuster chaque utilisateur sans devoir dupliquer le rang pour chaque exception.
Oui. Les rangs sont hiérarchisés, et l’autorisation assign-peer-rank détermine si un utilisateur peut attribuer son propre rang à d’autres utilisateurs. Par défaut, les utilisateurs ne peuvent attribuer que des rangs inférieurs au leur : un enseignant ne peut donc pas transformer accidentellement un élève en administrateur, et un opérateur ne peut pas se promouvoir propriétaire du compte.
Les clés API sont propres à chaque utilisateur et héritent de ses autorisations. La clé API d’un utilisateur en lecture seule ne peut appeler que les endpoints en lecture seule. La clé d’un utilisateur autorisé à approuver la file peut approuver les éléments de file, mais pas gérer les utilisateurs. Une autorisation org_api dédiée permet aussi de gérer les clés API du compte.
Oui. Chaque niveau d’accès peut être limité à certaines imprimantes, certains groupes d’imprimantes ou certains modèles d’imprimante, et vous pouvez choisir si les utilisateurs de ce niveau voient même les imprimantes auxquelles ils n’ont pas accès. Utile pour les comptes partagés où différentes équipes possèdent différentes imprimantes.
Le système d’autorisations fait partie de la fonctionnalité multi-utilisateur principale, disponible avec Print Farm, Education et Enterprise. Free, Basic, Pro, Cloud Slicer et Filament Manager sont des forfaits mono-utilisateur, il n’y a donc personne d’autre à qui attribuer des autorisations.

विषय सूची