Oddzielny przełącznik dla każdej czynności, zamiast podziału na administratorów i pozostałych użytkowników
Większość platform oferuje dwie role, administratora i użytkownika, i na tym kończy. Oferujemy 174 indywidualne przełączniki uprawnień, ponieważ rzeczywiste zespoły nie mieszczą się w tabeli z dwoma wierszami. Osoba zarządzająca filamentem nie powinna móc usuwać drukarek. Uczeń slicujący własne modele nie powinien móc edytować profili slicera konta. Stażysta usuwający wydruki ze stołów nie powinien móc wysyłać surowego G-code.
Rangi: role wielokrotnego użytku grupujące uprawnienia
Ranga to nazwana rola, „Operator”, „Administrator filamentu”, „Nauczyciel” lub „Użytkownik tylko do odczytu”, która łączy zestaw uprawnień. Przypisanie rangi użytkownikowi nadaje wszystkie uprawnienia w tym pakiecie. Zmiana rangi natychmiast aktualizuje wszystkich użytkowników z tą rangą.
SimplyPrint zawiera rozsądne domyślne rangi dla większości konfiguracji (administrator, członek, obserwator i kilka innych), ale prawdziwa siła tkwi w tworzeniu własnych:
- Sklonuj domyślną rangę i dostosuj ją
- Utworzyć od podstaw całkowicie nową rangę tylko z potrzebnymi uprawnieniami
- Oznaczenie uprawnienia jako trójstanowego, aby można było je nadpisać dla poszczególnych użytkowników
- Rangi są porządkowane według starszeństwa, aby osoby na tym samym poziomie nie mogły nadać sobie wyższej rangi
Pełna macierz uprawnień
Podczas edycji rangi dostępna jest pełna macierz uprawnień w jednym przewijalnym widoku. Uprawnienia są pogrupowane według obszarów: zarządzanie drukarkami, kolejka wydruków, pliki, slicer, filament, konserwacja, webhooki, API, administracja kontem i szkoła, dzięki czemu od razu widać, na co pozwala ranga, a na co nie.
Każde uprawnienie ma podpowiedź wyjaśniającą prostym językiem, co dokładnie kontroluje. Bez zgadywania, co oznacza queue_approve_view_all, macierz to wyjaśnia.
Czym można sterować: kategorie uprawnień
Uprawnienia 174 są podzielone na około tuzin obszarów. Najważniejsze:
- Drukarki: dodawać, edytować, usuwać, restartować, zatrzymywać awaryjnie, poziomować stół, wykonywać mikroregulację, wysyłać surowy G-code, wyświetlać kamery, sterować wentylatorami i silnikami
- Kolejka: dodawać, zmieniać kolejność, edytować elementy innych osób, zatwierdzać, pomijać zatwierdzanie, wyświetlać ukończone elementy, przywracać ukończone elementy, przypisywać drukarki
- Pliki: przesyłanie, organizowanie w folderach, przypisywanie tagów materiału i dyszy, tagowanie polami niestandardowymi
- Slicer: ponad 25 dedykowanych uprawnień slicera - zmiana silnika, typu stołu, profili, malowanie kolorów, automatyczne rozmieszczanie i obracanie, upraszczanie, pomiar, przeglądanie domyślnych profili, zapisywanie profili organizacji
- Filament: tworzenie, zmiana, oznaczanie jako wysuszony, dostosowywanie masy, zarządzanie lokalizacjami i etykietami, skanowanie kodów kreskowych i NFC, podgląd wszystkich zleceń drukowania, w których użyto szpuli
- Konserwacja: przeglądanie, zarządzanie i wykonywanie zadań, zarządzanie zapasami, zgłaszanie problemów
- Administrator konta: zarządzanie użytkownikami, zapraszanie, zmiana rang, zarządzanie subskrypcją, webhookami, kluczami API, polami niestandardowymi i odblokowaniem funkcji
- Szkoła: ustawianie użytkownika jako nauczyciela, zmiana przypisań do klas, zarządzanie ustawieniami szkoły
- Limity: zarządzać limitami, zatwierdzać wnioski o limit, zarządzać saldem użytkownika, przywracać wykorzystany limit
- Zgodność: przeglądanie dziennika audytu, zarządzanie DPA oraz ustawieniami dostępu i bezpieczeństwa
Częste wzorce rang tworzone przez klientów
Kilka szablonów rang, które pojawiają się wielokrotnie:
- Interesariusz tylko do odczytu - może wyświetlać drukarki, kolejkę i historię wydruków, ale nie może niczego uruchamiać, anulować ani zmieniać. Doskonałe dla kierowników, rodziców podczas dni otwartych lub klientów, którzy chcą mieć wgląd w produkcję.
- Zatwierdzający kolejkę - może zatwierdzać i zmieniać kolejność kolejki, wyświetlać wszystkie elementy w kolejce oraz uruchamiać wydruki, ale nie może edytować ustawień drukarek ani zarządzać użytkownikami.
- Administrator filamentu: pełny dostęp do magazynu filamentu, tworzenie, edycja, oznaczanie jako wysuszony, zarządzanie lokalizacjami i skanowanie NFC, bez uprawnień do drukarek lub kolejki poza podglądem.
- Zaufany operator: wszystko, czego codzienny operator farmy drukarek potrzebuje, uruchamianie, anulowanie, zdejmowanie wydruku ze stołu, zarządzanie kolejką i zmiana filamentu, bez dostępu do administracji konta ani rozliczeń.
- Uczeń z ograniczonym dostępem do slicera - może używać slicera tylko z wcześniej ustawionymi profilami, bez zmiany silnika, typu stołu ani edycji profili, oraz dodawać wydruki do kolejki, ale nie uruchamiać ich bezpośrednio.
Dostęp do poszczególnych drukarek: nie każda ranga ma dostęp do każdej drukarki
Uprawnienia odpowiadają na pytanie: „jakie działania może wykonać ten użytkownik?” Dostęp do poszczególnych drukarek odpowiada na pytanie: „na których drukarkach?” Rola może być ograniczona do konkretnych drukarek, grup drukarek lub modeli drukarek. Można też zdecydować, czy użytkownicy w tej roli widzą drukarki, do których nie mają dostępu, czy są one całkowicie ukryte.
W ten sposób szkoła obsługuje drukarki szkoły średniej oddzielnie od drukarek szkoły podstawowej na jednym koncie, a farma drukarek umożliwia zewnętrznemu operatorowi dostęp do jednej linii drukarek bez udostępniania reszty farmy.
Grupy robocze: gdy jedna ranga na osobę nie wystarcza
Ranga odpowiada na pytanie „kim jest ta osoba?” i każdy ma dokładnie jedną. Prawdziwe zespoły muszą jednak też odpowiedzieć na pytanie „do czego jeszcze należy obecnie?”, nauczyciel prowadzący klub robotyki, uczeń w laboratorium projektowym przez jeden semestr, wykonawca potrzebujący trzech drukarek przez sześć tygodni.
Grupy robocze to ta druga oś. Członek może mieć ich dowolną liczbę jednocześnie, a każda z nich dodaje uprawnienia i dostęp do drukarek ponad rangę. Efektywny dostęp to suma uprawnień: działanie jest możliwe, jeśli zezwala na nie ranga lub dowolna aktywna grupa robocza. Nic nie jest zastępowane, a grupa robocza nigdy nie może odebrać dostępu.
To zapobiega mnożeniu rang. Cztery rangi i dwie grupy robocze wyrażają to, co w innym przypadku wymagałoby szesnastu rang o nazwach takich jak „Uczeń (robotyka + laser)”. Grupy robocze mogą też wygasać samodzielnie i synchronizować z dostawcy tożsamości dowolną liczbę pasujących grup naraz, podczas gdy ranga może być tylko jedna.
Uprawnienia administracyjne konta, zarządzanie użytkownikami, rozliczeniami, kluczami API i ustawieniami, na stałe pozostają przy randze, więc przydzielenie komuś grupy roboczej na semestr nigdy nie uczyni go po cichu administratorem.
Każde działanie jest rejestrowane, więc uprawnienia można audytować
Uprawnienia mają znaczenie tylko wtedy, gdy można zweryfikować ich przestrzeganie. Dziennik audytu konta przypisuje każdą czynność do konta użytkownika, z którego ją wykonano: logowania, rozpoczęte wydruki, przesłane pliki, zmienione ustawienia, ponowne przypisanie ról i zmianę uprawnień.
Dziennik audytu jest dostępny w planach Education i Enterprise. Eksport CSV to funkcja Enterprise, przydatna podczas audytów zgodności, dochodzeń IT i raportów na koniec kwartału.
Co faktycznie widzi zablokowany użytkownik
Uprawnienia nie tylko ukrywają pozycje menu. Gdy uczeń lub inny użytkownik z ograniczonym dostępem próbuje wykonać działanie niedozwolone dla jego roli, SimplyPrint wyświetla jasny komunikat o braku uprawnienia, wskazujący brakujące uprawnienie i właściwą osobę, do której należy się zwrócić. Bez tajemniczych błędów 404 i przycisków wyglądających na uszkodzone, tylko uprzejmy komunikat: „ta rola nie umożliwia tej czynności; należy zwrócić się do nauczyciela”.
Część systemu dla wielu użytkowników
Uprawnienia i role są częścią szerszej platformy wieloużytkownikowej. Aby poznać pełniejszy obraz, sposób zapraszania użytkowników, działanie strony zespołu oraz współdziałanie limitów i zatwierdzania kolejki, warto wrócić do omówienia wielu użytkowników.
Wróć do przeglądu wielu użytkowników