每项操作一个开关,而非一个笼统的管理员/非管理员开关
大多数平台只提供两个角色,管理员和用户,就此为止。我们提供174个独立权限开关,因为真实团队并不适合两行表格。管理您耗材的人员不应能够删除打印机。自行切片模型的学生不应能够编辑账户切片配置。清理打印床的实习生不应能够发送原始G-code。
等级:可重复使用、打包权限的角色
一个角色是具名的身份角色,例如“操作员”“耗材管理员”“教师”“只读查看者”,其中包含一组权限。将角色分配给用户后,他们将获得该组中的所有权限。修改角色后,所有拥有该角色的用户都会立即更新。
SimplyPrint为大多数配置提供合理的默认角色,管理员、成员、查看者等,但真正的强大之处在于您可创建自己的角色:
- 复制默认权限等级并调整
- 从零创建仅包含您所需权限的全新角色
- 将权限标记为三态,允许单个用户覆盖该设置
- 按资历重新排列等级,避免同级成员把自己提升到高于自身等级的位置
完整权限矩阵
编辑等级时,您可在一个可滚动视图中查看完整的权限矩阵。权限按领域分组,包括打印机管理、队列、文件、切片软件、耗材、维护、webhook、API、账户管理和学校,让您一目了然地了解某个等级能做什么、不能做什么。
每项权限都有工具提示,用通俗语言准确说明它控制什么。无需猜测queue_approve_view_all的含义,矩阵会告诉您。
您可以控制的内容:权限类别
这174项权限分为约十二个领域。主要内容:
- 打印机:添加、编辑、删除、重启、紧急停止、调平打印床、微调、发送原始G-code、查看摄像头、控制风扇和电机
- 队列:添加、重新排序、编辑他人的队列条目、批准、跳过审批、查看已完成的队列条目、恢复已完成的队列条目、分配打印机
- 文件:上传、整理到文件夹、分配材料和喷嘴标签、使用自定义字段添加标签。
- 切片软件:超过25项专用切片软件权限,可更改引擎、更改打印平台类型、更改配置文件、涂色、自动排列、自动旋转、简化、测量、查看默认配置文件和保存组织配置文件。
- 耗材:创建、修改、标记为已烘干、调整重量、管理位置、管理标签、扫描条形码和 NFC,查看使用某料盘的所有打印任务。
- 维护:查看、管理维护任务、完成维护任务、管理库存、报告问题
- 账户管理员:管理用户、发送邀请、更改权限等级、管理订阅、管理Webhook、管理API密钥、管理自定义字段、管理功能解锁
- 学校:将用户设为教师、更改学校班级分配、管理学校设置
- 配额:管理配额、批准配额请求、管理用户余额、退还配额
- 合规:查看审计日志,管理 DPA,管理访问和安全设置
客户常用的权限等级模式
一些常见的角色模板:
- 只读利益相关者:可查看打印机、队列和打印历史,但无法开始、取消或更改任何内容。适合管理者、开放日的家长,或希望了解生产情况的客户。
- 队列审批员:可审批并重新排序队列,查看队列中的所有队列项,并开始打印,但不能编辑打印机设置或管理用户。
- 耗材管理员:可完整访问耗材库存,包括创建、编辑、标记为已烘干、管理位置和扫描NFC,但打印机和队列仅有查看权限。
- 受信任的操作员:具备日常打印农场操作员所需的一切权限(开始打印、取消打印、清理打印床、管理队列、更换耗材),但无账户管理员或计费访问权限。
- 受限切片学生:只能使用预设配置文件切片,不能更换引擎、不能更改打印床类型、不能编辑配置文件,可将打印加入队列,但不能直接开始打印。
按打印机控制访问权限:并非每个角色都能查看每台打印机
权限回答“该用户可以执行哪些操作?”。按打印机访问权限回答“可在哪些打印机上操作?”。一个角色可仅限访问特定打印机、特定打印机群组或特定打印机型号。您还可以决定该角色的用户是否能看到无权访问的打印机,或将这些打印机完全隐藏。
这让学校能在一个账户中将初中打印机与高中打印机分开管理,也让打印农场能让第三方运营方访问一条打印机生产线,而不暴露农场其余部分。
工作组:每人一个权限等级不够用时
职级回答“此人是谁?”,每个人都恰好拥有一个。但实际团队还需要回答“他们现在还参与什么?”,例如管理机器人社团的教师、在设计实验室学习一个学期的学生,或六周内需要使用三台打印机的承包商。
工作组就是第二个维度。成员可同时加入任意数量的工作组,每个工作组都会在其权限等级基础上增加权限和打印机访问权限。有效访问权限取并集:只要您的权限等级或任一有效工作组允许,您就可以执行相应操作。不会替换任何权限,工作组也绝不会移除访问权限。
这正是避免等级激增的关键。四个等级加两个工作组,即可表达原本需要十六个等级才能表达的内容,例如“学生(机器人+激光)”。工作组还可自行过期,并可从您的身份提供商同步所有匹配的工作组,而一个等级始终只能是一个。
组织管理权限,包括管理用户、账单、API密钥和设置,始终保留在级别中。因此,即使临时将工作组授予某人,也绝不会悄然使其成为管理员。
每项操作均会记录,权限可审计
只有能验证权限得到遵守,权限才有意义。账户审计日志会针对执行操作的用户账户记录用户的每项操作,包括登录、开始打印、上传文件、更改设置、重新分配角色和切换权限。
审计日志包含在教育版和企业版套餐中。CSV 导出为企业版功能,适用于合规审查、IT 调查和季度末报告。
被阻止的用户实际会看到什么
权限不仅仅是隐藏菜单项。当学生或任何受限用户尝试其角色不允许的操作时,SimplyPrint会显示清晰的权限被拒绝消息,说明缺少的权限,并指向可咨询的合适人员。没有令人困惑的404,没有看似失效的按钮,只有礼貌的提示:“您的角色无法执行此操作,请联系您的老师。”