Szczegółowe uprawnienia do drukarek 3D dla zespołów współdzielących drukarki

System uprawnień SimplyPrint

168 szczegółowych uprawnień, pogrupowanych w rangi wielokrotnego użytku, przypisywanych do konkretnych drukarek tam, gdzie ma to sens, i audytowanych od początku do końca. Można zbudować dokładny podział obowiązków potrzebny zespołowi, od użytkownika z dostępem tylko do odczytu, przez zatwierdzającego kolejkę, po pełnego administratora konta.

Zobacz przegląd funkcji: Wielu użytkowników Rozpocznij za darmo Więcej informacji i poradnik
Ilustracja funkcji

Oddzielny przełącznik dla każdej czynności, zamiast podziału na administratorów i pozostałych użytkowników

Większość platform oferuje dwie role: administratora i użytkownika, i na tym poprzestają. Dostępnych jest 168 indywidualnych przełączników uprawnień, ponieważ prawdziwe zespoły nie mieszczą się w tabeli z dwoma wierszami. Osoba zarządzająca filamentem nie powinna mieć możliwości usuwania drukarek. Uczeń slicujący własne modele nie powinien móc edytować profili slicera organizacji. Praktykant zdejmujący wydruki ze stołów nie powinien móc wysyłać surowego G-code.

Ilustracja funkcji

Rangi: role wielokrotnego użytku grupujące uprawnienia

Ranga to nazwana rola, „Operator”, „Administrator filamentu”, „Nauczyciel” lub „Użytkownik tylko do odczytu”, która łączy zestaw uprawnień. Przypisanie rangi użytkownikowi nadaje wszystkie uprawnienia w tym pakiecie. Zmiana rangi natychmiast aktualizuje wszystkich użytkowników z tą rangą.

SimplyPrint zawiera rozsądne domyślne rangi dla większości konfiguracji (administrator, członek, obserwator i kilka innych), ale prawdziwa siła tkwi w tworzeniu własnych:

  • Sklonuj domyślną rangę i dostosuj ją
  • Utworzyć od podstaw całkowicie nową rangę tylko z potrzebnymi uprawnieniami
  • Oznaczenie uprawnienia jako trójstanowego, aby można było je nadpisać dla poszczególnych użytkowników
  • Rangi są porządkowane według starszeństwa, aby osoby na tym samym poziomie nie mogły nadać sobie wyższej rangi

Pełna macierz uprawnień

Podczas edycji rangi dostępna jest pełna macierz uprawnień w jednym przewijalnym widoku. Uprawnienia są pogrupowane według obszarów: zarządzanie drukarkami, kolejka wydruków, pliki, slicer, filament, konserwacja, webhooki, API, administracja kontem i szkoła, dzięki czemu od razu widać, na co pozwala ranga, a na co nie.

Każde uprawnienie ma podpowiedź wyjaśniającą prostym językiem, co dokładnie kontroluje. Bez zgadywania, co oznacza queue_approve_view_all, macierz to wyjaśnia.

Ilustracja funkcji

Czym można sterować: kategorie uprawnień

168 uprawnień dzieli się na około tuzin obszarów. Najważniejsze:

  • Drukarki: dodawać, edytować, usuwać, restartować, zatrzymywać awaryjnie, poziomować stół, wykonywać mikroregulację, wysyłać surowy G-code, wyświetlać kamery, sterować wentylatorami i silnikami
  • Kolejka: dodawać, zmieniać kolejność, edytować elementy innych osób, zatwierdzać, pomijać zatwierdzanie, wyświetlać ukończone elementy, przywracać ukończone elementy, przypisywać drukarki
  • Pliki: przesyłanie, organizowanie w folderach, przypisywanie tagów materiału i dyszy, tagowanie polami niestandardowymi
  • Slicer: ponad 25 dedykowanych uprawnień slicera - zmiana silnika, typu stołu, profili, malowanie kolorów, automatyczne rozmieszczanie i obracanie, upraszczanie, pomiar, przeglądanie domyślnych profili, zapisywanie profili organizacji
  • Filament: tworzenie, zmiana, oznaczanie jako wysuszony, dostosowywanie masy, zarządzanie lokalizacjami i etykietami, skanowanie kodów kreskowych i NFC, podgląd wszystkich zleceń drukowania, w których użyto szpuli
  • Konserwacja: przeglądanie, zarządzanie i wykonywanie zadań, zarządzanie zapasami, zgłaszanie problemów
  • Administrator konta: zarządzanie użytkownikami, zapraszanie, zmiana rang, zarządzanie subskrypcją, webhookami, kluczami API, polami niestandardowymi i odblokowaniem funkcji
  • Szkoła: ustawianie użytkownika jako nauczyciela, zmiana przypisań do klas, zarządzanie ustawieniami szkoły
  • Limity: zarządzać limitami, zatwierdzać wnioski o limit, zarządzać saldem użytkownika, przywracać wykorzystany limit
  • Zgodność: przeglądanie dziennika audytu, zarządzanie DPA oraz ustawieniami dostępu i bezpieczeństwa

Częste wzorce rang tworzone przez klientów

Kilka szablonów rang, które pojawiają się wielokrotnie:

  • Interesariusz tylko do odczytu - może wyświetlać drukarki, kolejkę i historię wydruków, ale nie może niczego uruchamiać, anulować ani zmieniać. Doskonałe dla kierowników, rodziców podczas dni otwartych lub klientów, którzy chcą mieć wgląd w produkcję.
  • Zatwierdzający kolejkę - może zatwierdzać i zmieniać kolejność kolejki, wyświetlać wszystkie elementy w kolejce oraz uruchamiać wydruki, ale nie może edytować ustawień drukarek ani zarządzać użytkownikami.
  • Administrator filamentu: pełny dostęp do magazynu filamentu, tworzenie, edycja, oznaczanie jako wysuszony, zarządzanie lokalizacjami i skanowanie NFC, bez uprawnień do drukarek lub kolejki poza podglądem.
  • Zaufany operator: wszystko, czego codzienny operator farmy drukarek potrzebuje, uruchamianie, anulowanie, zdejmowanie wydruku ze stołu, zarządzanie kolejką i zmiana filamentu, bez dostępu do administracji konta ani rozliczeń.
  • Uczeń z ograniczonym dostępem do slicera - może używać slicera tylko z wcześniej ustawionymi profilami, bez zmiany silnika, typu stołu ani edycji profili, oraz dodawać wydruki do kolejki, ale nie uruchamiać ich bezpośrednio.
Każda z nich powstaje z tej samej macierzy, różnią się tylko przełącznikami.

Dostęp do poszczególnych drukarek: nie każda ranga ma dostęp do każdej drukarki

Uprawnienia odpowiadają na pytanie: „jakie działania może wykonać ten użytkownik?” Dostęp do poszczególnych drukarek odpowiada na pytanie: „na których drukarkach?” Rola może być ograniczona do konkretnych drukarek, grup drukarek lub modeli drukarek. Można też zdecydować, czy użytkownicy w tej roli widzą drukarki, do których nie mają dostępu, czy są one całkowicie ukryte.

W ten sposób szkoła obsługuje drukarki szkoły średniej oddzielnie od drukarek szkoły podstawowej na jednym koncie, a farma drukarek umożliwia zewnętrznemu operatorowi dostęp do jednej linii drukarek bez udostępniania reszty farmy.

Każde działanie jest rejestrowane, więc uprawnienia można audytować

Uprawnienia mają znaczenie tylko wtedy, gdy można zweryfikować ich przestrzeganie. Dziennik audytu konta przypisuje każdą czynność do konta użytkownika, z którego ją wykonano: logowania, rozpoczęte wydruki, przesłane pliki, zmienione ustawienia, ponowne przypisanie ról i zmianę uprawnień.

Dziennik audytu jest dostępny w planach Education i Enterprise. Eksport CSV to funkcja Enterprise, przydatna podczas audytów zgodności, dochodzeń IT i raportów na koniec kwartału.

Dowiedz się więcej o zarządzaniu kontem
Ilustracja funkcji

Co faktycznie widzi zablokowany użytkownik

Uprawnienia nie tylko ukrywają pozycje menu. Gdy uczeń lub inny użytkownik z ograniczonym dostępem próbuje wykonać działanie niedozwolone dla jego roli, SimplyPrint wyświetla jasny komunikat o braku uprawnienia, wskazujący brakujące uprawnienie i właściwą osobę, do której należy się zwrócić. Bez tajemniczych błędów 404 i przycisków wyglądających na uszkodzone, tylko uprzejmy komunikat: „ta rola nie umożliwia tej czynności; należy zwrócić się do nauczyciela”.

Część systemu dla wielu użytkowników

Uprawnienia i role są częścią szerszej platformy wieloużytkownikowej. Aby poznać pełniejszy obraz, sposób zapraszania użytkowników, działanie strony zespołu oraz współdziałanie limitów i zatwierdzania kolejki, warto wrócić do omówienia wielu użytkowników.

Wróć do przeglądu wielu użytkowników

Najczęściej zadawane pytania

Ponad 160 już dziś i liczba rośnie. Każda nowa funkcja otrzymuje osobne uprawnienie zamiast trafiać pod ogólną flagę „admin”, dlatego liczba stale rośnie. Pełna lista jest zawsze widoczna w macierzy edycji ról.
Tak. Każde uprawnienie w macierzy edycji rangi ma podpowiedź wyjaśniającą, czym steruje. Opisy są celowo tworzone prostym językiem zamiast odwołań do wewnętrznych nazw endpointów, aby nietechniczny administrator mógł utworzyć rangę bez czytania kodu źródłowego. Artykuł pomocy grupy użytkowników i uprawnienia: czym steruje każde z nich omawia je według kategorii.
Tak, jeśli pozwala na to ranga. Uprawnienia można ustawić jako trójstanowe: włączone, wyłączone lub „dziedziczone z rangi, z możliwością nadpisania dla użytkownika”. Pozwala to ustawić rangę bazową i dostosować indywidualnych użytkowników bez klonowania rangi dla każdego wyjątku.
Tak. Rangi są uporządkowane, a uprawnienie assign-peer-rank określa, czy użytkownik może przypisywać innych użytkowników do własnej rangi. Domyślnie można przypisywać tylko rangi niższe od własnej, dzięki czemu nauczyciel nie może przypadkiem nadać uczniowi uprawnień administratora, a operator nie może sam nadać sobie roli właściciela konta.
Klucze API są przypisane do konkretnych użytkowników i dziedziczą ich uprawnienia. Klucz API użytkownika z dostępem tylko do odczytu może wywoływać tylko endpointy tylko do odczytu. Klucz osoby zatwierdzającej kolejkę może zatwierdzać pozycje kolejki, ale nie może zarządzać użytkownikami. Istnieje też dedykowane uprawnienie org_api do zarządzania kluczami API konta.
Tak. Każdą rangę można ograniczyć do konkretnych drukarek, grup drukarek lub modeli drukarek, a także zdecydować, czy użytkownicy tej rangi mają w ogóle widzieć drukarki, do których nie mają dostępu. Jest to przydatne na współdzielonych kontach, gdzie różne zespoły zarządzają różnymi drukarkami.
System uprawnień jest częścią podstawowej funkcji wieloużytkownikowej, dostępnej w Print Farm, Education i Enterprise. Free, Basic, Pro, Cloud Slicer i Filament Manager to plany dla jednego użytkownika, więc nie ma tam nikogo, komu można by nadać uprawnienia.

Spis treści