Permissões granulares de impressora 3D, feitas para equipes que compartilham impressoras

O sistema de permissões do SimplyPrint

174 permissões granulares, agrupadas em níveis reutilizáveis, definidas por impressora quando fizer sentido e auditadas de ponta a ponta. Crie a divisão exata de responsabilidades de que sua equipe precisa, de um visualizador somente leitura a um aprovador da fila ou administrador completo da conta.

Ver visão geral de Vários usuários Começar de graça Mais informações e guia
Imagem do recurso

Uma opção por ação, não um único seletor geral entre admin e não admin

A maioria das plataformas oferece duas funções, administrador e usuário, e para por aí. Nós oferecemos 174 controles individuais de permissão, porque equipes reais não cabem em uma tabela de duas linhas. A pessoa que gerencia seu filamento não deve poder excluir impressoras. O estudante que fatia os próprios modelos não deve poder editar perfis de slicer da organização. O estagiário que limpa mesas de impressão não deve poder enviar G-code bruto.

Imagem do recurso

Níveis: funções reutilizáveis que agrupam permissões

Um nível é uma função nomeada, "Operador", "Administrador de filamento", "Professor", "Visualizador somente leitura", que agrupa um conjunto de permissões. Atribua um nível a um usuário, e ele receberá todas as permissões desse grupo. Altere o nível, e todos os usuários que o têm serão atualizados imediatamente.

O SimplyPrint inclui níveis padrão adequados para a maioria das configurações, como administrador, membro, visualizador e outros, mas o verdadeiro poder está em criar os seus:

  • Clone um nível padrão e ajuste-o
  • Crie um novo nível do zero, só com as permissões que quiser
  • Marque uma permissão como de três estados para que usuários individuais possam substituí-la
  • Reordene os níveis por senioridade para que pares não possam se promover acima do próprio nível

A matriz completa de permissões

Quando você edita um nível, obtém a matriz completa de permissões em uma única visualização rolável. As permissões são agrupadas por domínio: gerenciamento de impressoras, fila, arquivos, slicer, filamento, manutenção, webhooks, API, administração da conta e escola, para que você veja de relance o que um nível pode e não pode fazer.

Cada permissão tem uma dica explicando exatamente o que ela controla em linguagem simples. Chega de adivinhar o que queue_approve_view_all significa, a matriz informa.

Imagem do recurso

O que você pode controlar: as categorias de permissão

As 174 permissões se dividem em cerca de uma dúzia de áreas. Os destaques:

  • Impressoras: adicionar, editar, excluir, reiniciar, parada de emergência, nivelar mesa, microajuste, enviar G-code bruto, ver câmeras, controlar ventoinhas e motores
  • Fila de impressão: adicionar, reordenar, editar itens de outras pessoas, aprovar, ignorar aprovação, ver itens concluídos, reativar itens concluídos, atribuir impressoras
  • Arquivos: enviar, organizar em pastas, atribuir etiquetas de material e bico, etiquetar com campos personalizados
  • Slicer: mais de 25 permissões dedicadas ao slicer: alterar mecanismo, alterar tipo de mesa de impressão, alterar perfis, pintar cores, organizar automaticamente, girar automaticamente, simplificar, medir, ver perfis padrão, salvar perfis da conta
  • Filamento: criar, alterar, marcar como seco, ajustar peso, gerenciar locais, gerenciar etiquetas, escanear códigos de barras e NFC, ver todos os trabalhos de impressão que usaram uma bobina
  • Manutenção: visualizar, gerenciar tarefas, concluir tarefas, gerenciar inventário, relatar problemas
  • Administrador da conta: gerenciar usuários, convidar, alterar níveis, gerenciar assinatura, webhooks, chaves de API, campos personalizados e desbloqueios de recursos
  • Escola: definir um usuário como professor, alterar atribuições de turmas, gerenciar configurações da escola
  • Cotas: gerenciar cotas, aprovar solicitações de cota, gerenciar saldo de usuário, reembolsar cota
  • Conformidade: veja o registro de auditoria, gerencie o DPA e as configurações de acesso e segurança

Padrões comuns de níveis que nossos clientes criam

Alguns modelos de nível recorrentes:

  • Parte interessada, somente leitura - pode ver impressoras, a fila de impressão e o histórico de impressões, mas não pode iniciar, cancelar nem alterar nada. Ótimo para gestores, pais em eventos de visitação ou clientes que querem acompanhar a produção.
  • Aprovador da fila de impressão - pode aprovar e reordenar a fila, ver todos os itens na fila e iniciar impressões, mas não pode editar configurações da impressora nem gerenciar usuários.
  • Administrador de filamento: acesso completo ao inventário de filamento para criar, editar, marcar como seco, gerenciar locais e escanear NFC, mas sem permissões de impressora ou fila além da visualização.
  • Operador confiável: tudo de que um operador de print farm precisa no dia a dia, como iniciar, cancelar, liberar a mesa, gerenciar a fila e trocar o filamento, sem acesso administrativo à conta nem ao faturamento.
  • Estudante com slicer restrito - só pode fatiar com perfis predefinidos, sem trocar o mecanismo, sem alterar o tipo de mesa nem editar perfis, e pode colocar impressões na fila, mas não iniciá-las diretamente.
Cada um é criado com a mesma matriz, apenas com opções diferentes.

Acesso por impressora: nem todo nível vê todas as impressoras

As permissões respondem a "quais ações este usuário pode realizar?". O acesso por impressora responde a "em quais impressoras?". Um nível pode ser limitado a impressoras, grupos de impressoras ou modelos de impressora específicos, e você pode decidir se os usuários desse nível veem as impressoras às quais não têm acesso ou se elas ficam totalmente ocultas.

Assim, uma escola pode operar impressoras do ensino fundamental separadamente das do ensino médio em uma única conta, ou uma print farm pode dar a um operador terceirizado acesso a uma única linha de impressoras sem expor o restante da operação.

Grupos de trabalho: quando um nível por pessoa não é suficiente

Um nível responde "quem é esta pessoa?", e todos têm exatamente um. Mas equipes reais também precisam responder "de que mais ela faz parte agora?": a pessoa que ensina e coordena o clube de robótica, o estudante no laboratório de design por um período, o contratado que precisa de três impressoras por seis semanas.

Os grupos de trabalho são esse segundo eixo. Um membro participa de qualquer quantidade deles ao mesmo tempo, e cada um adiciona permissões e acesso a impressoras além do seu nível. O acesso efetivo é a união: você pode fazer algo se seu nível permitir ou se qualquer grupo de trabalho ativo permitir. Nada é substituído, e um grupo de trabalho nunca pode remover acessos.

É isso que evita a explosão de níveis. Quatro níveis mais dois grupos de trabalho expressam o que exigiria dezesseis níveis com nomes como "Aluno (robótica + laser)". Os grupos de trabalho também podem expirar sozinhos e sincronizar do seu provedor de identidade todos os correspondentes de uma vez, enquanto um nível só pode ser um.

A autoridade organizacional, como gerenciar usuários, faturamento, chaves de API e configurações, permanece permanentemente no nível, portanto atribuir um grupo de trabalho a alguém por um período nunca pode torná-lo administrador sem aviso.

Veja como funcionam os grupos de trabalho
Imagem do recurso

Todas as ações são registradas, então as permissões podem ser auditadas

As permissões só importam se você puder confirmar que são respeitadas. O registro de auditoria da conta registra todas as ações de um usuário, como logins, impressões iniciadas, arquivos enviados, configurações alteradas, níveis reatribuídos e permissões ativadas ou desativadas, na conta de usuário que as realizou.

O registro de auditoria está incluído nos planos Education e Enterprise. A exportação CSV é um recurso Enterprise, útil para análises de conformidade, investigações de TI e relatórios de fim de trimestre.

Saiba mais sobre o gerenciamento da conta

O que um usuário bloqueado realmente vê

As permissões não apenas ocultam itens de menu. Quando um aluno, ou qualquer usuário restrito, tenta uma ação que seu nível não permite, o SimplyPrint mostra uma mensagem clara de permissão negada, informando a permissão ausente e quem procurar. Sem erros 404 misteriosos ou botões que parecem quebrados, apenas um educado "seu nível não pode fazer isso; fale com seu professor".

Imagem do recurso

Parte do sistema multiusuário

Permissões e níveis fazem parte da plataforma mais ampla para vários usuários. Se você busca uma visão geral, como convidar usuários, como funciona a página da equipe e como se encaixam cotas e aprovação da fila, volte à visão geral para vários usuários.

Voltar para a visão geral de vários usuários

Perguntas frequentes

Mais de 170 hoje, e aumentando. Cada novo recurso que lançamos recebe sua própria permissão dedicada, em vez de ser agrupado em uma permissão genérica de "administrador", por isso a contagem continua aumentando. A lista completa fica visível a qualquer momento na matriz de edição de níveis.
Sim. Todas as permissões na matriz de edição de nível têm uma dica explicando o que controlam. Mantemos deliberadamente as descrições em linguagem simples, em vez de citar nomes internos de endpoints. O objetivo é que um administrador não técnico consiga criar um nível sem precisar ler o código-fonte. Nosso artigo de suporte grupos de usuários e permissões: o que cada um controla explica cada categoria.
Sim, quando o nível permitir. As permissões podem ser definidas como três estados, ativadas, desativadas ou "herdar do nível, com substituição por usuário permitida". Isso permite criar um nível base e ajustar usuários individuais sem clonar o nível para cada exceção.
Um nível, mas qualquer número de grupos de trabalho além dele. Um grupo de trabalho é um grupo adicional com permissões de fluxo de trabalho e acesso a impressoras: o clube de robótica, o laboratório de design, um projeto com prazo definido. As permissões efetivas de um membro são a união do seu nível com todos os grupos de trabalho ativos, grupos de trabalho podem ser concedidos temporariamente, e a autoridade organizacional permanece no nível. Grupos de trabalho estão disponíveis nos planos School e Enterprise.
Sim. Os níveis são ordenados, e a permissão assign-peer-rank controla se um usuário pode atribuir outros usuários ao próprio nível. Por padrão, usuários só podem atribuir níveis abaixo do próprio, então um professor não pode transformar acidentalmente um aluno em admin, e um operador não pode se promover a proprietário da conta.
As chaves de API são definidas por usuário e herdam as permissões dele. A chave de API de um visualizador com acesso somente leitura só pode chamar endpoints somente leitura. A chave de um aprovador da fila pode aprovar itens da fila, mas não gerenciar usuários. Há também uma permissão específica org_api para gerenciar as chaves de API da conta.
Sim. Cada nível pode ser limitado a impressoras, grupos de impressoras ou modelos de impressora específicos, e você pode escolher se os usuários desse nível sequer veem as impressoras às quais não têm acesso. Útil para contas compartilhadas em que equipes diferentes administram impressoras diferentes.
O sistema de permissões faz parte do recurso multiusuário principal, disponível em Print Farm, Education e Enterprise. Free, Basic, Pro, Cloud Slicer e Filament Manager são planos para um único usuário, então não há outra pessoa para definir permissões.

Índice