Autorizzazioni granulari per stampanti 3D, pensate per team che condividono le stampanti

Il sistema di autorizzazioni SimplyPrint

174 autorizzazioni granulari, raggruppate in ruoli riutilizzabili, limitate per stampante dove opportuno e verificate integralmente. Consentono di definire l'esatta suddivisione delle responsabilità necessaria al team, da un visualizzatore in sola lettura a un approvatore della coda fino a un amministratore completo dell'account.

Visualizza la panoramica di Utenti multipli Iniziare gratis Maggiori informazioni e guida
Immagine della funzionalità

Un interruttore per azione, non un unico grande interruttore amministratore/non amministratore

La maggior parte delle piattaforme offre due ruoli, amministratore e utente, e basta. Sono disponibili 174 interruttori di autorizzazione individuali, perché i team reali non rientrano in una tabella di due righe. Chi gestisce il filamento non dovrebbe poter eliminare stampanti. Lo studente che sottopone a slicing i propri modelli non dovrebbe poter modificare i profili slicer dell'account. L'addetto che pulisce i piani di stampa non dovrebbe poter inviare G-code grezzo.

Immagine della funzionalità

Ruoli: insiemi riutilizzabili di autorizzazioni

Un ruolo, per esempio "Operatore", "Amministratore filamento", "Insegnante" o "Visualizzatore in sola lettura", riunisce un insieme di autorizzazioni. Quando assegni un ruolo a un utente, quest'ultimo ottiene tutte le autorizzazioni del pacchetto. Quando modifichi il ruolo, tutti gli utenti a cui è assegnato vengono aggiornati immediatamente.

SimplyPrint include ruoli predefiniti adatti alla maggior parte delle configurazioni, admin, membro, visualizzatore e altri, ma il vero potenziale sta nella creazione di ruoli personalizzati:

  • Clonare un ruolo predefinito e modificarlo
  • Creare da zero un nuovo ruolo con solo le autorizzazioni necessarie
  • Contrassegna un'autorizzazione come a tre stati affinché i singoli utenti possano sovrascrivere l'impostazione ereditata
  • Riordinare i ruoli per anzianità, così i pari non possono promuoversi oltre il proprio livello

La matrice completa delle autorizzazioni

Quando si modifica un livello, l'intera matrice delle autorizzazioni è disponibile in un'unica vista scorrevole. Le autorizzazioni sono raggruppate per area: gestione delle stampanti, coda di stampa, file, slicer, filamento, manutenzione, webhook, API, amministrazione dell'account e scuola, così è possibile vedere subito cosa può e non può fare ogni livello.

Ogni autorizzazione ha un tooltip che spiega in modo chiaro esattamente cosa controlla. Nessun dubbio sul significato di queue_approve_view_all, la matrice lo chiarisce.

Immagine della funzionalità

Cosa si può controllare: le categorie di autorizzazioni

I 174 permessi sono suddivisi in circa dodici ambiti. I principali:

  • Stampanti: aggiungere, modificare, eliminare, riavviare, arrestare in emergenza, livellare il piano di stampa, microregolare, inviare G-code non elaborato, visualizzare videocamere, controllare ventole e motori
  • Coda: aggiungere, riordinare, modificare gli elementi altrui, approvare, saltare l'approvazione, visualizzare gli elementi completati, riattivare gli elementi completati, assegnare stampanti
  • File: caricare, organizzare in cartelle, assegnare tag di materiale e ugello, assegnare tag con campi personalizzati
  • Slicer: oltre 25 autorizzazioni dedicate allo slicer - modificare motore, tipo di piano di stampa e profili, colorare, disporre e ruotare automaticamente, semplificare, misurare, visualizzare i profili predefiniti, salvare i profili dell'organizzazione
  • Filamento: creare, modificare, contrassegnare come essiccato, regolare il peso, gestire ubicazioni ed etichette, scansionare codici a barre e NFC, vedere tutti i lavori di stampa che hanno usato una bobina
  • Manutenzione: visualizzare, gestire e completare attività, gestire l'inventario, segnalare problemi
  • Amministratore dell'account: gestire utenti, invitare, modificare ruoli, gestire abbonamento, webhook, chiavi API, campi personalizzati e sblocchi delle funzionalità
  • Scuola: impostare un utente come insegnante, modificare le assegnazioni alle classi, gestire le impostazioni scolastiche
  • Quote: gestire le quote, approvare le richieste di quota, gestire il saldo utente, reintegrare la quota
  • Conformità: visualizzare il registro di audit, gestire DPA, accesso e impostazioni di sicurezza

Schemi di ruoli comuni creati dai clienti

Alcuni modelli di ruolo ricorrenti:

  • Stakeholder in sola lettura: può visualizzare stampanti, coda e cronologia di stampa, ma non avviare, annullare né modificare nulla. Ideale per responsabili, genitori durante gli open day o clienti che desiderano una finestra sulla produzione.
  • Approvatore della coda: può approvare e riordinare la coda, visualizzare tutti gli elementi in coda e avviare stampe, ma non modificare le impostazioni della stampante né gestire gli utenti.
  • Amministrazione filamento: accesso completo all'inventario filamento, creazione, modifica, contrassegno come essiccato, gestione ubicazioni, scansione NFC, ma senza autorizzazioni su stampanti o coda oltre alla visualizzazione.
  • Operatore fidato: tutto ciò che serve a un operatore quotidiano di print farm, avviare, annullare, liberare il piano di stampa, gestire la coda e cambiare filamento, senza accesso all'amministrazione dell'account né alla fatturazione.
  • Studente con slicer limitato: può eseguire lo slicing solo con profili preimpostati, senza cambiare motore o tipo di piano di stampa né modificare i profili, e può mettere in coda le stampe ma non avviarle direttamente.
Ognuna è creata dalla stessa matrice, cambiano solo le opzioni attivate.

Accesso per stampante: non tutti i ruoli vedono ogni stampante

Le autorizzazioni rispondono a «quali azioni può eseguire questo utente?». L'accesso per stampante risponde a «su quali stampanti?». Un ruolo può essere limitato a stampanti, gruppi di stampanti o modelli specifici, e si può scegliere se gli utenti di quel ruolo vedano anche le stampanti a cui non hanno accesso o se queste restino completamente nascoste.

È così che una scuola gestisce separatamente le stampanti della scuola media e quelle delle superiori in un unico account, oppure una print farm consente a un operatore esterno di accedere a una sola linea di stampanti senza esporre il resto della farm.

Gruppi di lavoro: quando un solo ruolo per persona non basta

Un ruolo risponde a "chi è questa persona?" e ogni persona ne ha esattamente uno. Ma i team reali devono anche rispondere a "di cos'altro fa parte questa persona in questo momento?": l'insegnante che gestisce il club di robotica, lo studente nel laboratorio di design per un semestre, il collaboratore esterno che necessita di tre stampanti per sei settimane.

I gruppi di lavoro sono quel secondo asse. Un membro può appartenere a più gruppi contemporaneamente e ciascuno aggiunge autorizzazioni e accesso alle stampanti oltre al proprio ruolo. L'accesso effettivo è l'unione: un'azione è consentita se lo è per il ruolo o per un gruppo di lavoro attivo. Nulla viene sostituito e un gruppo di lavoro non può mai rimuovere l'accesso.

Questo evita la proliferazione dei ruoli. Quattro ruoli più due gruppi di lavoro esprimono ciò che altrimenti richiederebbe sedici ruoli con nomi come "Studente (robotica + laser)". I gruppi di lavoro possono anche scadere autonomamente e sincronizzarsi dall'identity provider in tutti i casi corrispondenti, mentre un ruolo può essere uno solo.

La gestione dell'organizzazione, utenti, fatturazione, chiavi API e impostazioni, resta permanentemente nel ruolo, quindi assegnare un gruppo di lavoro a un membro per un periodo non può mai renderlo amministratore senza che lo si noti.

Scoprire i gruppi di lavoro
Immagine della funzionalità

Ogni azione viene registrata, così le autorizzazioni sono verificabili

Le autorizzazioni contano solo se è possibile verificarne il rispetto. Il registro di controllo dell'account registra ogni azione eseguita da un utente, accessi, stampe avviate, file caricati, impostazioni modificate, ruoli riassegnati e autorizzazioni attivate o disattivate, associandola all'account utente che l'ha eseguita.

Il registro di audit è incluso nei piani Education ed Enterprise. L'esportazione CSV è una funzione Enterprise, utile per verifiche di conformità, indagini IT e report di fine trimestre.

Scoprire di più sulla gestione dell'account

Cosa vede davvero un utente bloccato

Le autorizzazioni non si limitano a nascondere le voci di menu. Quando uno studente, o qualsiasi utente con restrizioni, tenta un'azione non consentita dal proprio ruolo, SimplyPrint mostra un chiaro messaggio di autorizzazione negata, indica l'autorizzazione mancante e la persona da contattare. Niente 404 incomprensibili o pulsanti che sembrano non funzionare, solo un cortese «il ruolo non consente questa azione, contattare l'insegnante».

Immagine della funzionalità

Parte del sistema multiutente

Autorizzazioni e ruoli fanno parte della più ampia piattaforma multiutente. Per una panoramica generale, inclusi gli inviti agli utenti, il funzionamento della pagina del team e l'integrazione di quote e approvazione in coda, consultare la panoramica multiutente.

Tornare alla panoramica multiutente

Domande frequenti

Oltre 170 oggi, e in crescita. Ogni nuova funzione riceve una propria autorizzazione dedicata invece di essere inclusa in un generico flag "admin", per questo il numero continua a salire. L'elenco completo è sempre visibile nella matrice di modifica dei ruoli.
Sì. Ogni autorizzazione nella matrice di modifica del livello ha un tooltip che spiega cosa controlla. Le descrizioni sono volutamente in linguaggio semplice anziché fare riferimento ai nomi interni degli endpoint, l'obiettivo è consentire a un amministratore non tecnico di creare un livello senza dover leggere il codice sorgente. L'articolo del supporto gruppi di utenti e autorizzazioni: cosa controlla ciascuno li illustra categoria per categoria.
Sì, quando il ruolo lo consente. I permessi possono essere impostati a tre stati: attivo, disattivo oppure “eredita dal ruolo con possibilità di override per utente”. Questo consente di creare un ruolo come base e modificare singoli utenti senza dover clonare il ruolo per ogni eccezione.
Un ruolo, con un numero qualsiasi di gruppi di lavoro aggiuntivi. Un gruppo di lavoro è un gruppo additivo con autorizzazioni del flusso di lavoro e accesso alle stampanti, come il club di robotica, il laboratorio di design o un progetto a tempo. Le autorizzazioni effettive di un membro sono l'unione del ruolo e di ogni gruppo di lavoro attivo, i gruppi di lavoro possono essere assegnati temporaneamente e la gestione dell'organizzazione resta nel ruolo. I gruppi di lavoro sono disponibili nei piani School ed Enterprise.
Sì. I livelli gerarchici sono ordinati e l'autorizzazione assign-peer-rank controlla se un utente può assegnare altri utenti al proprio livello. Per impostazione predefinita, gli utenti possono assegnare solo livelli inferiori al proprio, quindi un docente non può trasformare accidentalmente uno studente in amministratore e un operatore non può promuoversi a proprietario dell'account.
Le chiavi API sono specifiche per utente ed ereditano i permessi dell'utente. La chiave API di un visualizzatore di sola lettura può chiamare solo endpoint di sola lettura. Una chiave per l'approvazione della coda può approvare gli elementi della coda, ma non gestire gli utenti. È disponibile anche un'autorizzazione dedicata org_api per gestire le chiavi API dell'account.
Sì. Ogni livello può essere limitato a stampanti, gruppi di stampanti o modelli di stampante specifici; è possibile scegliere se gli utenti di tale livello vedono anche le stampanti a cui non hanno accesso. Utile per account condivisi in cui team diversi gestiscono stampanti diverse.
Il sistema di autorizzazioni fa parte della funzionalità multiutente principale ed è disponibile con Print Farm, Education ed Enterprise. Free, Basic, Pro, Cloud Slicer e Filament Manager sono piani per un solo utente, quindi non ci sono altri utenti a cui impostare autorizzazioni.

Indice dei contenuti