"Öğrenci (robotik + lazer)" sonu
Ortak yazıcı kullanan her hesap sonunda aynı sınıra dayanır. Birinin fazladan bir şeye ihtiyacı olur ve kişi başına tek rol bunu ifade edemez. Bu yüzden bir rolü kopyalarsınız, sonra sonraki kombinasyon için tekrar kopyalarsınız ve bir yıl sonra kimsenin dokunmaya cesaret edemediği, neredeyse aynı on dört grubu yönetirsiniz. Çalışma grupları, bu sorunun eksik olan ikinci eksenidir: dört rol ve iki çalışma grubu, aksi hâlde on altı rol gerektirecek yapıyı ifade eder ve hepsi anlaşılır kalır.
Bir rol, birçok çalışma grubu
Kullanıcı grubu, "bu kişi hesapta kim?" sorusunu yanıtlar ve herkesin tam olarak bir tane kullanıcı grubu vardır. Kullanıcı yönetimi, faturalandırma, ayarlar ve API anahtarları gibi hesap yetkilerini taşır.
Çalışma grubu, "şu anda başka neyin parçası?" sorusunu yanıtlar ve bir kişinin yer alabileceği çalışma grubu sayısında sınır yoktur. İş akışı izinleri, yazıcı erişimi ve baskı kotası sağlar, başka bir şey sağlamaz.
Kısaca: Kullanıcı grubunuz unvanınız, çalışma gruplarınız ise anahtarına sahip olduğunuz odalardır. Birinin unvanını değiştirmek yetkiyle ilgili bir karardır. Dönem için ona bir anahtar vermek değildir ve bunu ifade etmek için grup yapınızı yeniden kurmayı gerektirmemelidir.
Kullanıcı grupları ve çalışma grupları
SimplyPrint, herhangi bir markanın yazıcısını tarayıcıdan dilimlemenizi, kuyruğa almanızı, izlemenizi ve yönetmenizi sağlayan bulut tabanlı bir 3D yazıcı yönetim platformudur. Erişim modelinin iki ekseni vardır:
| Kullanıcı grubu (temel rol) | Çalışma grubu | |
|---|---|---|
| Üye başına kaç tane | Tam olarak bir | Sınırsız |
| Atanabilir izinler | Tam izin listesi | İş akışı izinlerinin sabit izin listesi |
| Kullanıcılar, faturalandırma, API anahtarları, ayarlar | ✓ | × |
| Tüm yazıcılara erişme | ✓ | Yalnızca belirttiği yazıcılar |
| Süresi belirli bir tarihte dolabilir | × | ✓ |
| SSO oturum açma başına atanır | Bir | Eşleşenlerin tümü |
| Üye üzerindeki etkisi | Önceki grubun yerini alır | Sahip olduklarına ekler |
İzin katmanları nasıl çalışır
SimplyPrint bir işlem yapıp yapamayacağınıza karar verirken, etkili erişiminizi kullanıcı grubunuz ve o anda sizin için etkin olan tüm çalışma gruplarından oluşturur:
- İzinler birleştirilir. Kullanıcı grubunuz izin veriyorsa veya etkin çalışma gruplarından herhangi biri izin veriyorsa bu izne sahip olursunuz. Sıralama, öncelik veya geçersiz kılma yoktur; herhangi bir yerdeki tek bir evet, evettir.
- Yazıcı erişimi ayrı olarak birleştirilir. Tek tek yazıcılar, yazıcı grupları ve yazıcı modelleri tüm kaynaklardan birlikte birleştirilir.
- İki liste bağımsız olarak birleşir. Bir çalışma grubundan gelen izin, farklı bir çalışma grubundan gelen yazıcıda geçerlidir.
Çalışma grupları yalnızca ekler, bu yüzden hiçbir şeyi bozamaz
Bir çalışma grubunda reddetme yoktur. Bir izni kaldıramaz, bir yazıcıyı gizleyemez veya üyenin mevcut erişimini daraltamaz. Bir çalışma grubu içindeki izni kapatmak, yalnızca o çalışma grubunun bu izni sağlamadığı anlamına gelir.
Bu bilinçli bir tercihtir ve çalışma gruplarını serbestçe dağıtmayı güvenli kılar. Birini çalışma grubuna eklemek mevcut erişimini asla bozamaz; bu nedenle eklenme sırasını düşünmeniz veya hangisinin geçerli olduğunu belirlemeniz gerekmez. Hiçbiri kazanmaz, hepsi eklenir.
Pratik sonuç ve hatırlanmaya değer tek kural şudur: Birinin daha azına ihtiyacı varsa, bu kullanıcı grubunda olmalıdır.
Kuruluş yetkisi kalıcı olarak rolde kalır
Bir çalışma grubu yalnızca iş akışı ve kaynak izinlerinin açık izin listesinden yetki verebilir: yazdırma, duraklatma, iptal etme, kuyruk, slicer araçları, filament, kameralar, baskı geçmişi, yazıcı kalibrasyonu. Düzenleyici, hesabınız için tam sayıyı gösterir.
Asla şunları veremez:
- Kullanıcıları yönetme, davet etme, silme, birinin grubunu değiştirme
- Kullanıcı gruplarını ve çalışma gruplarını yönetme
- Abonelik, faturalandırma veya faturalar
- API anahtarları, webhooks veya özel alanlar
- Kuruluş ve kayıt ayarları veya denetim günlüğü
- Tüm yazıcılara erişim - çalışma grubu yalnızca adını belirttiği yazıcıları ekler
- IP kısıtlamalarından veya cihaz onayından muafiyet
Kalıcı, planlanmış veya kendiliğinden sona eren
Her atamanın kendi isteğe bağlı tarihleri vardır. Kalıcı erişim için boş bırakın, sonraki dönemde başlayacak erişimi planlamak için "şu tarihten itibaren etkin" ayarlayın, "şu tarihten sonra sona erer" ayarlarsanız erişim otomatik kaldırılır.
Etkinlik aralığı dışında bir çalışma grubu hiçbir katkı sağlamaz, izin, yazıcı veya kota vermez. Aralık açıldığı anda kimsenin işlem yapmasına gerek kalmadan yeniden katkı sağlamaya başlar. Robotik kulübüne bir dönem katılan öğrenci, dönem bitince öğrenci olarak kalır; kulübün yazıcılarına erişimi yalnızca kaldırılır.
Kişilerin daha gelir gelmez doğru çalışma gruplarında olması için davete veya paylaşılabilir katılım bağlantısına çalışma grupları atayabilirsiniz. Ayrıca dönem sonunda tek bir toplu işlemle 500 üyeye kadar tarihleri değiştirebilirsiniz.
Tam SSO ve SCIM senkronizasyonu: eşleşenlerin tümü
Kimlik sağlayıcı gruplarını bir çalışma grubuyla eşleyin, SimplyPrint bunları her tek oturum açmada eşitler. IdP'nizde bir gruba eklenen kişi sonraki oturum açışında çalışma grubuna sahip olur, çıkarılan kişi ise kaybeder. Dizin sisteminiz, zamanlanmış görev veya temizlenecek bir şey olmadan asıl kaynak olarak kalır.
Rollerden farkı asıl noktadır: SSO tam olarak bir kullanıcı grubu atar, ancak eşleşen sayıda çalışma grubu atar. IdP'niz sonunda tek bir tanımlamada "bu kişi Öğretmendir" ve "bu kişi robotik grubunda, lazer eğitimi almış grupta ve bölüm yöneticilerindedir" diyebilir, bunu hiçbir tek rol modeli ifade edemez.
Her yetki kaynağı kendi bağımsız atamasını korur, bu nedenle SSO senkronizasyonu öğretmenin elle verdiği, sınıfın verdiği veya ders kaydının verdiği yetkileri asla etkilemez. Çalışma grupları hiçbir zaman SSO rol eşlemesi olarak kullanılamaz, bu nedenle bir dizin grubuna eklenmek, kimsenin rolünü sessizce değiştirmeden erişim sağlayabilir.
Yalnızca ortak izinler değil, ortak bütçeler
Bir çalışma grubu iki farklı şekilde baskı kotası da sağlayabilir:
- Kişisel - her üye bu miktarı ayrı ayrı alır. "Robotik Kulübündeki herkes her dönem ek 2 kg alır."
- Paylaşımlı - tüm çalışma grubu tek havuzdan kullanır. "Robotik Kulübünün toplam 20 kg hakkı var." Havuz herkes için aynı anda tükenir.
Çalışma grupları yalnızca ek tahsisler sağlar. İş başına sabit sınırlar, bakiye muafiyetleri ve diğer güvenlik politikaları kullanıcı grubunda kalır; böylece çalışma grubu birine ek tahsis sağlayabilir ancak hiçbir güvenlik önlemini fark edilmeden devre dışı bırakamaz. Kotaları ve sınırları inceleyin
Üyeliğin kaynağı ve neden geri geldiği
Çalışma grubu üyeliği, yönetici tarafından elle, davet veya katılım bağlantısıyla, SSO ya da SCIM üzerinden kimlik sağlayıcınız tarafından, bir okul sınıfıyla veya ders kaydıyla atanabilir. Her yetkili kaynak kendi bağımsız atamasını korur ve panel, üyelikteki tüm atamaları ve kaynaklarını gösterir.
Yararlı olan kısım bu bağımsızlıktır. Bir öğrenci robotik çalışma grubundaysa, hem dizininiz öyle dediği hem de bir öğretmen öğrenciyi elle eklediği için, öğrenciyi dizin grubundan çıkarmak öğretmenin verdiği erişimi korur ve öğrenci erişimi sürdürür. Bu, sık sorulan "bu neden geri geldi?" sorusunun da yanıtıdır: Bir sınıfın veya IdP'nizin tanımladığı bir şeyi elle kaldırırsanız, sonraki eşitlemede yeniden tanımlanır. Kalıcı olarak kaldırmak için kaynağından kaldırın.
Okul sınıfları kopyalanmak yerine hesaplanır: çalışma gruplarını bir kez sınıfa ekleyin, kimlerin sahip olacağını sınıf listesi belirler. Bir öğrenciyi sınıfa eklemek grupları hemen verir, çıkarmak hemen kaldırır ve sapabilecek bir senkronizasyon adımı yoktur.
Çok kullanıcılı sistemin parçası
Çalışma grupları, kullanıcı grupları ve izin matrisinin yanında yer alır. İzinlerin nasıl çalıştığı, kişilerin nasıl davet edildiği, kotaların ve kuyruk onayının nasıl bir araya geldiği gibi genel resmi görmek için çok kullanıcılı genel bakıştan başlayın.
Çok kullanıcılı genel bakışa dön