Ett reglage per åtgärd, inte ett enda stort reglage för administratör eller icke-administratör
De flesta plattformar ger dig två roller, administratör och användare, och nöjer sig så. Vi ger dig 168 individuella behörighetsreglage, eftersom riktiga team inte ryms i en tabell med två rader. Personen som hanterar ditt filament ska inte kunna radera skrivare. Eleven som slicar sina egna modeller ska inte kunna redigera kontots slicerprofiler. Praktikanten som rensar bäddarna ska inte kunna skicka rå G-code.
Behörighetsnivåer: återanvändbara roller som samlar behörigheter
En roll är en namngiven behörighetsroll, "Operatör", "Filamentadministratör", "Lärare", "Skrivskyddad läsare", som samlar en uppsättning behörigheter. Tilldela en roll till en användare så får användaren alla behörigheter i paketet. Ändra rollen så uppdateras alla användare som har den direkt.
SimplyPrint levereras med vettiga standardroller för de flesta upplägg (administratör, medlem, läsare och några till), men den verkliga styrkan är att skapa egna:
- Kopiera en standardbehörighetsnivå och justera den
- Skapa en helt ny roll från grunden med bara de behörigheter du vill ha
- Markera en behörighet som trelägesstyrd så att enskilda användare kan åsidosätta den
- Ordna rollerna efter senioritet så att användare med samma roll inte kan befordra sig själva till en högre roll.
Hela behörighetsmatrisen
När du redigerar en roll får du hela behörighetsmatrisen i en rullbar vy. Behörigheter grupperas per område, skrivarhantering, kö, filer, slicer, filament, underhåll, webhooks, API, kontoadministration, skola, så du direkt kan se vad en roll kan och inte kan göra.
Varje behörighet har ett verktygstips som förklarar exakt vad den styr, på ett enkelt språk. Inga gissningar om vad queue_approve_view_all betyder, matrisen visar det.
Vad du kan styra: behörighetskategorierna
De 168 behörigheterna är indelade i ungefär ett dussin områden. Det viktigaste:
- Skrivare: lägg till, redigera, ta bort, starta om, nödstoppa, nivellera bädden, finjustera, skicka rå G-code, se kameror, styr fläktar och motorer
- Kö: lägg till, ändra ordning, redigera andras köobjekt, godkänn, hoppa över godkännande, se slutförda köobjekt, återaktivera slutförda köobjekt, tilldela skrivare
- Filer: ladda upp, organisera i mappar, tilldela material- och munstyckstaggar, tagga med anpassade fält
- Slicer: över 25 särskilda slicerbehörigheter - ändra motor, ändra byggplattetyp, ändra profiler, måla färger, arrangera automatiskt, rotera automatiskt, förenkla, mät, se standardprofiler, spara organisationsprofiler
- Filament: skapa, ändra, markera som torkat, justera vikt, hantera platser, hantera etiketter, skanna streckkoder och NFC, visa alla utskriftsjobb som använde en spole
- Underhåll: visa, hantera uppgifter, slutföra uppgifter, hantera lager, rapportera problem
- Kontoadministratör: hantera användare, bjuda in, ändra roller, hantera prenumeration, webhooks, API-nycklar, anpassade fält och funktionsupplåsningar
- Skola: ange en användare som lärare, ändra klasstilldelningar, hantera skolinställningar
- Kvoter: hantera kvoter, godkänn kvotförfrågningar, hantera användarsaldo, återför kvot
- Efterlevnad: visa granskningsloggen, hantera DPA och hantera åtkomst- och säkerhetsinställningar
Vanliga rollupplägg som vi ser kunder skapa
Några vanliga rollmallar:
- Intressent med läsbehörighet - kan se skrivare, kön och utskriftshistoriken men kan inte starta, avbryta eller ändra något. Passar chefer, föräldrar på öppet hus eller kunder som vill ha insyn i produktionen.
- Kögodkännare - kan godkänna och ändra ordningen i kön, se alla köade objekt och starta utskrifter, men kan inte redigera skrivarinställningar eller hantera användare.
- Filamentadministratör: full åtkomst till filamentlagret (skapa, redigera, markera som torkat, hantera platser, skanna NFC) men inga skrivar- eller köbehörigheter utöver visning.
- Betrodd operatör - allt en operatör som sköter den dagliga driften av en printfarm behöver (starta, avbryta, rensa bädden, hantera kön, byta filament), utan åtkomst till kontoadministration eller fakturering.
- Begränsad slicerstudent - kan endast slica med förinställda profiler, kan inte byta slicermotor eller bäddtyp eller redigera profiler, och kan lägga utskrifter i kön men inte starta dem direkt.
Skrivaråtkomst per skrivare: alla roller ser inte alla skrivare
Behörigheter besvarar frågan "vilka åtgärder kan den här användaren utföra?". Åtkomst per skrivare besvarar frågan "på vilka skrivare?". En roll kan begränsas till specifika skrivare, specifika skrivargrupper eller specifika skrivarmodeller. Du kan också välja om användare i rollen ens ser skrivare de saknar åtkomst till, eller om de ska döljas helt.
Så kan en skola köra högstadieskrivare separat från gymnasieskrivare på ett och samma konto, eller en skrivarfarm kan ge en extern operatör åtkomst till en enda skrivarrad utan att exponera resten av farmen.
Alla åtgärder loggas, så behörigheter kan granskas
Behörigheter spelar bara roll om du kan kontrollera att de följs. Kontots granskningslogg registrerar varje åtgärd en användare utför, inloggningar, startade utskrifter, uppladdade filer, ändrade inställningar, omfördelade roller och ändrade behörigheter, kopplad till användarkontot som utförde den.
Revisionsloggen ingår i Education- och Enterprise-planerna. CSV-export är en Enterprise-funktion, användbar vid efterlevnadsgranskningar, IT-utredningar och kvartalsrapporter.
Vad en blockerad användare faktiskt ser
Behörigheter döljer inte bara menyval. När en elev, eller annan begränsad användare, försöker utföra en åtgärd som rollen inte tillåter visar SimplyPrint ett tydligt meddelande om nekad behörighet. Där anges den saknade behörigheten och vem de ska fråga. Inga mystiska 404-fel, inga knappar som ser trasiga ut, bara ett vänligt "din roll kan inte göra det här, fråga din lärare".
Del av fleranvändarsystemet
Behörigheter och roller ingår i den bredare fleranvändarplattformen. Om du vill se helheten kring hur användare bjuds in, hur teamsidan fungerar och hur kvoter och kögodkännanden hänger ihop går du tillbaka till fleranvändaröversikten.
Tillbaka till översikten över flera användare