Üye rolüne ek, süreli erişim

Çalışma grupları

Her üyenin bir kullanıcı grubu, yani rolü vardır. Çalışma grupları ise üyenin parçası olduğu diğer her şeydir: robotik kulübü, tasarım laboratuvarı, 11. sınıf projesi, yüklenicinin üç yazıcısı. Bir üye aynı anda istediği sayıda çalışma grubunda olabilir, her biri role ek olarak izinler ve yazıcı erişimi sağlar ve her biri bağımsız olarak sona erebilir.

Çoklu kullanıcı genel bakışını görüntüle Ücretsiz başla Daha fazla bilgi ve kılavuz
Özellik görseli

"Öğrenci (robotik + lazer)" sonu

Ortak yazıcı kullanan her hesap sonunda aynı sınıra dayanır. Birinin fazladan bir şeye ihtiyacı olur ve kişi başına tek rol bunu ifade edemez. Bu yüzden bir rolü kopyalarsınız, sonra sonraki kombinasyon için tekrar kopyalarsınız ve bir yıl sonra kimsenin dokunmaya cesaret edemediği, neredeyse aynı on dört grubu yönetirsiniz. Çalışma grupları, bu sorunun eksik olan ikinci eksenidir: dört rol ve iki çalışma grubu, aksi hâlde on altı rol gerektirecek yapıyı ifade eder ve hepsi anlaşılır kalır.

Bir rol, birçok çalışma grubu

Kullanıcı grubu, "bu kişi hesapta kim?" sorusunu yanıtlar ve herkesin tam olarak bir tane kullanıcı grubu vardır. Kullanıcı yönetimi, faturalandırma, ayarlar ve API anahtarları gibi hesap yetkilerini taşır.

Çalışma grubu, "şu anda başka neyin parçası?" sorusunu yanıtlar ve bir kişinin yer alabileceği çalışma grubu sayısında sınır yoktur. İş akışı izinleri, yazıcı erişimi ve baskı kotası sağlar, başka bir şey sağlamaz.

Kısaca: Kullanıcı grubunuz unvanınız, çalışma gruplarınız ise anahtarına sahip olduğunuz odalardır. Birinin unvanını değiştirmek yetkiyle ilgili bir karardır. Dönem için ona bir anahtar vermek değildir ve bunu ifade etmek için grup yapınızı yeniden kurmayı gerektirmemelidir.

Kullanıcı grupları ve çalışma grupları

SimplyPrint, herhangi bir markanın yazıcısını tarayıcıdan dilimlemenizi, kuyruğa almanızı, izlemenizi ve yönetmenizi sağlayan bulut tabanlı bir 3D yazıcı yönetim platformudur. Erişim modelinin iki ekseni vardır:

Kullanıcı grubu (temel rol)Çalışma grubu
Üye başına kaç taneTam olarak birSınırsız
Atanabilir izinlerTam izin listesiİş akışı izinlerinin sabit izin listesi
Kullanıcılar, faturalandırma, API anahtarları, ayarlar×
Tüm yazıcılara erişmeYalnızca belirttiği yazıcılar
Süresi belirli bir tarihte dolabilir×
SSO oturum açma başına atanırBirEşleşenlerin tümü
Üye üzerindeki etkisiÖnceki grubun yerini alırSahip olduklarına ekler
Çalışma grupları School ve Enterprise planlarında sunulur. Çalışma grubu olmayan bir üye eskisi gibi davranır; dolayısıyla özelliği etkinleştirmek mevcut kurulumda hiçbir şeyi değiştirmez.

Özellik görseli

İzin katmanları nasıl çalışır

SimplyPrint bir işlem yapıp yapamayacağınıza karar verirken, etkili erişiminizi kullanıcı grubunuz ve o anda sizin için etkin olan tüm çalışma gruplarından oluşturur:

  • İzinler birleştirilir. Kullanıcı grubunuz izin veriyorsa veya etkin çalışma gruplarından herhangi biri izin veriyorsa bu izne sahip olursunuz. Sıralama, öncelik veya geçersiz kılma yoktur; herhangi bir yerdeki tek bir evet, evettir.
  • Yazıcı erişimi ayrı olarak birleştirilir. Tek tek yazıcılar, yazıcı grupları ve yazıcı modelleri tüm kaynaklardan birlikte birleştirilir.
  • İki liste bağımsız olarak birleşir. Bir çalışma grubundan gelen izin, farklı bir çalışma grubundan gelen yazıcıda geçerlidir.
Çalışma gruplarını yalnızca üst üste yığmak yerine birleştirilebilir kılan son nokta budur. Robotik Kulübü çalışma grubu "baskı yapabilir" izni veren ve Tasarım Laboratuvarı çalışma grubu tasarım laboratuvarı yazıcılarını açan bir öğrenci, bu yazıcılarda baskı başlatabilir, hiçbir çalışma grubu iki izni birden vermemiş olsa bile.

Çalışma grupları yalnızca ekler, bu yüzden hiçbir şeyi bozamaz

Bir çalışma grubunda reddetme yoktur. Bir izni kaldıramaz, bir yazıcıyı gizleyemez veya üyenin mevcut erişimini daraltamaz. Bir çalışma grubu içindeki izni kapatmak, yalnızca o çalışma grubunun bu izni sağlamadığı anlamına gelir.

Bu bilinçli bir tercihtir ve çalışma gruplarını serbestçe dağıtmayı güvenli kılar. Birini çalışma grubuna eklemek mevcut erişimini asla bozamaz; bu nedenle eklenme sırasını düşünmeniz veya hangisinin geçerli olduğunu belirlemeniz gerekmez. Hiçbiri kazanmaz, hepsi eklenir.

Pratik sonuç ve hatırlanmaya değer tek kural şudur: Birinin daha azına ihtiyacı varsa, bu kullanıcı grubunda olmalıdır.

Özellik görseli

Kuruluş yetkisi kalıcı olarak rolde kalır

Bir çalışma grubu yalnızca iş akışı ve kaynak izinlerinin açık izin listesinden yetki verebilir: yazdırma, duraklatma, iptal etme, kuyruk, slicer araçları, filament, kameralar, baskı geçmişi, yazıcı kalibrasyonu. Düzenleyici, hesabınız için tam sayıyı gösterir.

Asla şunları veremez:

  • Kullanıcıları yönetme, davet etme, silme, birinin grubunu değiştirme
  • Kullanıcı gruplarını ve çalışma gruplarını yönetme
  • Abonelik, faturalandırma veya faturalar
  • API anahtarları, webhooks veya özel alanlar
  • Kuruluş ve kayıt ayarları veya denetim günlüğü
  • Tüm yazıcılara erişim - çalışma grubu yalnızca adını belirttiği yazıcıları ekler
  • IP kısıtlamalarından veya cihaz onayından muafiyet
Bunları genellikle hiç özlemezsiniz. Bunlar hesabın nasıl yönetileceğini belirleyen izinlerdir ve çalışma grubunun amacı, birine bir dönem için anahtar vermenin onu fark edilmeden yönetici yapmamasıdır. Sunduğumuz yeni izinler, bu şekilde verilmesinin güvenli olup olmadığını biri gözden geçirene kadar varsayılan olarak çalışma gruplarına uygun değildir. Böylece izin verilenler listesi tesadüfen değil, bilinçli olarak büyür.

Kalıcı, planlanmış veya kendiliğinden sona eren

Her atamanın kendi isteğe bağlı tarihleri vardır. Kalıcı erişim için boş bırakın, sonraki dönemde başlayacak erişimi planlamak için "şu tarihten itibaren etkin" ayarlayın, "şu tarihten sonra sona erer" ayarlarsanız erişim otomatik kaldırılır.

Etkinlik aralığı dışında bir çalışma grubu hiçbir katkı sağlamaz, izin, yazıcı veya kota vermez. Aralık açıldığı anda kimsenin işlem yapmasına gerek kalmadan yeniden katkı sağlamaya başlar. Robotik kulübüne bir dönem katılan öğrenci, dönem bitince öğrenci olarak kalır; kulübün yazıcılarına erişimi yalnızca kaldırılır.

Kişilerin daha gelir gelmez doğru çalışma gruplarında olması için davete veya paylaşılabilir katılım bağlantısına çalışma grupları atayabilirsiniz. Ayrıca dönem sonunda tek bir toplu işlemle 500 üyeye kadar tarihleri değiştirebilirsiniz.

Özellik görseli

Tam SSO ve SCIM senkronizasyonu: eşleşenlerin tümü

Kimlik sağlayıcı gruplarını bir çalışma grubuyla eşleyin, SimplyPrint bunları her tek oturum açmada eşitler. IdP'nizde bir gruba eklenen kişi sonraki oturum açışında çalışma grubuna sahip olur, çıkarılan kişi ise kaybeder. Dizin sisteminiz, zamanlanmış görev veya temizlenecek bir şey olmadan asıl kaynak olarak kalır.

Rollerden farkı asıl noktadır: SSO tam olarak bir kullanıcı grubu atar, ancak eşleşen sayıda çalışma grubu atar. IdP'niz sonunda tek bir tanımlamada "bu kişi Öğretmendir" ve "bu kişi robotik grubunda, lazer eğitimi almış grupta ve bölüm yöneticilerindedir" diyebilir, bunu hiçbir tek rol modeli ifade edemez.

Her yetki kaynağı kendi bağımsız atamasını korur, bu nedenle SSO senkronizasyonu öğretmenin elle verdiği, sınıfın verdiği veya ders kaydının verdiği yetkileri asla etkilemez. Çalışma grupları hiçbir zaman SSO rol eşlemesi olarak kullanılamaz, bu nedenle bir dizin grubuna eklenmek, kimsenin rolünü sessizce değiştirmeden erişim sağlayabilir.

SSO özelliğini inceleyin

Yalnızca ortak izinler değil, ortak bütçeler

Bir çalışma grubu iki farklı şekilde baskı kotası da sağlayabilir:

  • Kişisel - her üye bu miktarı ayrı ayrı alır. "Robotik Kulübündeki herkes her dönem ek 2 kg alır."
  • Paylaşımlı - tüm çalışma grubu tek havuzdan kullanır. "Robotik Kulübünün toplam 20 kg hakkı var." Havuz herkes için aynı anda tükenir.
Bir kişi aynı türdeki kişisel hakkı rolünden ve çalışma gruplarından aldığında, bu katkıların toplanmasına veya en yükseğinin geçerli olmasına hesap genelinde siz karar verirsiniz; isteğe bağlı kullanıcı başına sınırlar sonradan uygulanır. Paylaşılan bir maliyet havuzu ayrıca zorunlu ön ödemeli bakiye olarak da işlev görebilir, bu da kendi bütçesi olan bir bölüm veya kulüp için yaygın yapılandırmadır.

Çalışma grupları yalnızca ek tahsisler sağlar. İş başına sabit sınırlar, bakiye muafiyetleri ve diğer güvenlik politikaları kullanıcı grubunda kalır; böylece çalışma grubu birine ek tahsis sağlayabilir ancak hiçbir güvenlik önlemini fark edilmeden devre dışı bırakamaz.

Kotaları ve sınırları inceleyin
Özellik görseli

Üyeliğin kaynağı ve neden geri geldiği

Çalışma grubu üyeliği, yönetici tarafından elle, davet veya katılım bağlantısıyla, SSO ya da SCIM üzerinden kimlik sağlayıcınız tarafından, bir okul sınıfıyla veya ders kaydıyla atanabilir. Her yetkili kaynak kendi bağımsız atamasını korur ve panel, üyelikteki tüm atamaları ve kaynaklarını gösterir.

Yararlı olan kısım bu bağımsızlıktır. Bir öğrenci robotik çalışma grubundaysa, hem dizininiz öyle dediği hem de bir öğretmen öğrenciyi elle eklediği için, öğrenciyi dizin grubundan çıkarmak öğretmenin verdiği erişimi korur ve öğrenci erişimi sürdürür. Bu, sık sorulan "bu neden geri geldi?" sorusunun da yanıtıdır: Bir sınıfın veya IdP'nizin tanımladığı bir şeyi elle kaldırırsanız, sonraki eşitlemede yeniden tanımlanır. Kalıcı olarak kaldırmak için kaynağından kaldırın.

Okul sınıfları kopyalanmak yerine hesaplanır: çalışma gruplarını bir kez sınıfa ekleyin, kimlerin sahip olacağını sınıf listesi belirler. Bir öğrenciyi sınıfa eklemek grupları hemen verir, çıkarmak hemen kaldırır ve sapabilecek bir senkronizasyon adımı yoktur.

Çok kullanıcılı sistemin parçası

Çalışma grupları, kullanıcı grupları ve izin matrisinin yanında yer alır. İzinlerin nasıl çalıştığı, kişilerin nasıl davet edildiği, kotaların ve kuyruk onayının nasıl bir araya geldiği gibi genel resmi görmek için çok kullanıcılı genel bakıştan başlayın.

Çok kullanıcılı genel bakışa dön

Sık sorulan sorular

Kullanıcı grubu, üyenin rolüdür ve herkesin tam olarak bir kullanıcı grubu vardır, hesap genelindeki yetkisini belirler. Çalışma grubu ekleyicidir: bir üye istediği sayıda çalışma grubunda yer alabilir ve her biri rolüne ek olarak iş akışı izinleri, yazıcı erişimi ve kota sağlar. Çalışma gruplarının süresi belirli bir tarihte dolabilir, kullanıcı gruplarının dolamaz.
Hayır. Çalışma grupları yalnızca ekleme yapar. Bir çalışma grubunda izni kapatmak, o çalışma grubunun bu izni sağlamadığı anlamına gelir, üyenin kullanıcı grubunu veya diğer çalışma gruplarını etkilemez. Birinin daha az izne sahip olması gerekiyorsa bu, kullanıcı grubunda ayarlanmalıdır. Bu sayede, kişinin mevcut izinlerini denetlemeden çalışma grupları güvenle eklenebilir.
Kişi başına sınır yoktur. Hesapta tanımlayabileceğiniz çalışma grubu sayısı, planınızın birleşik roller ve çalışma grupları kotasına dahil edilir; ancak her üye aynı anda istediğiniz kadarına sahip olabilir.
Hesabın nasıl yönetileceğini belirleyen her şey: kullanıcı yönetimi, grup yönetimi, faturalandırma ve abonelik, API anahtarları, webhooks, hesap ve kayıt ayarları, denetim kaydı, IP kısıtlaması ve cihaz onayı istisnaları. "Tüm yazıcılara erişim" de yalnızca role özeldir, çalışma grubu yalnızca belirttiği yazıcıları, modelleri ve yazıcı gruplarını ekleyebilir. Uygulamada bunlar nadiren gözden kaçar çünkü kişinin o anda ne üzerinde çalıştığından çok rolünü tanımlarlar.
Evet. Her atamada isteğe bağlı "başlangıç tarihi" ve "bitiş tarihi" bulunur; böylece erişim daha sonra başlayacak şekilde planlanabilir, kendiliğinden sona erebilir veya ikisi birden yapılabilir. Zaman aralığı dışında çalışma grubu hiçbir katkı sağlamaz; aralık açıldığında otomatik olarak yeniden etkinleşir.
Tamamen. Kimlik sağlayıcı gruplarını bir çalışma grubuyla eşleyin, her oturum açmada eşitlenir. SSO'nun yalnızca bir rol atayabildiği rollerin aksine, kullanıcıya eşlemesi eşleşen tüm çalışma grupları atanır. Böylece birinin beş grupta olduğunu belirten dizin yapısı nihayet doğru şekilde modellenebilir. SCIM de aynı şekilde çalışır ve elle, sınıf tarafından veya ders tarafından yapılan atamalar senkronizasyondan asla etkilenmez.
Geçici erişim, birinin hesabınızda olup olmadığını belirler, süresi dolduğunda askıya alınır veya kaldırılır. Süreli bir çalışma grubu, kişiyi hesapta tutar ve yalnızca ek erişimin süresini doldurur; böylece robotik dönemi bittiğinde öğrenci öğrenci olarak kalır. Her ikisine de ihtiyacınız varsa birlikte kullanabilirsiniz.
Çalışma grupları School ve Enterprise planlarında sunulur. Kullanıcı grupları ve izin matrisi Print Farm planından itibaren kullanılabilir; çalışma grubu olmayan bir hesap ise eskisi gibi davranır.

İçindekiler