为共享打印机的团队打造的细粒度3D打印机权限

SimplyPrint权限系统

174 项细粒度权限,归入可复用的权限等级,并在适用时按打印机限定范围,且全程可审计。按团队需求建立精确的职责划分,从只读查看者、队列审批者到完整的账户管理员。

查看多用户概览 免费开始使用 更多信息和操作指南
功能图像

每项操作一个开关,而非一个笼统的管理员/非管理员开关

大多数平台只提供两个角色,管理员和用户,就此为止。我们提供174个独立权限开关,因为真实团队并不适合两行表格。管理您耗材的人员不应能够删除打印机。自行切片模型的学生不应能够编辑账户切片配置。清理打印床的实习生不应能够发送原始G-code。

功能图像

等级:可重复使用、打包权限的角色

一个角色是具名的身份角色,例如“操作员”“耗材管理员”“教师”“只读查看者”,其中包含一组权限。将角色分配给用户后,他们将获得该组中的所有权限。修改角色后,所有拥有该角色的用户都会立即更新。

SimplyPrint为大多数配置提供合理的默认角色,管理员、成员、查看者等,但真正的强大之处在于您可创建自己的角色:

  • 复制默认权限等级并调整
  • 从零创建仅包含您所需权限的全新角色
  • 将权限标记为三态,允许单个用户覆盖该设置
  • 按资历重新排列等级,避免同级成员把自己提升到高于自身等级的位置

完整权限矩阵

编辑等级时,您可在一个可滚动视图中查看完整的权限矩阵。权限按领域分组,包括打印机管理、队列、文件、切片软件、耗材、维护、webhook、API、账户管理和学校,让您一目了然地了解某个等级能做什么、不能做什么。

每项权限都有工具提示,用通俗语言准确说明它控制什么。无需猜测queue_approve_view_all的含义,矩阵会告诉您。

功能图像

您可以控制的内容:权限类别

这174项权限分为约十二个领域。主要内容:

  • 打印机:添加、编辑、删除、重启、紧急停止、调平打印床、微调、发送原始G-code、查看摄像头、控制风扇和电机
  • 队列:添加、重新排序、编辑他人的队列条目、批准、跳过审批、查看已完成的队列条目、恢复已完成的队列条目、分配打印机
  • 文件:上传、整理到文件夹、分配材料和喷嘴标签、使用自定义字段添加标签。
  • 切片软件:超过25项专用切片软件权限,可更改引擎、更改打印平台类型、更改配置文件、涂色、自动排列、自动旋转、简化、测量、查看默认配置文件和保存组织配置文件。
  • 耗材:创建、修改、标记为已烘干、调整重量、管理位置、管理标签、扫描条形码和 NFC,查看使用某料盘的所有打印任务。
  • 维护:查看、管理维护任务、完成维护任务、管理库存、报告问题
  • 账户管理员:管理用户、发送邀请、更改权限等级、管理订阅、管理Webhook、管理API密钥、管理自定义字段、管理功能解锁
  • 学校:将用户设为教师、更改学校班级分配、管理学校设置
  • 配额:管理配额、批准配额请求、管理用户余额、退还配额
  • 合规:查看审计日志,管理 DPA,管理访问和安全设置

客户常用的权限等级模式

一些常见的角色模板:

  • 只读利益相关者:可查看打印机、队列和打印历史,但无法开始、取消或更改任何内容。适合管理者、开放日的家长,或希望了解生产情况的客户。
  • 队列审批员:可审批并重新排序队列,查看队列中的所有队列项,并开始打印,但不能编辑打印机设置或管理用户。
  • 耗材管理员:可完整访问耗材库存,包括创建、编辑、标记为已烘干、管理位置和扫描NFC,但打印机和队列仅有查看权限。
  • 受信任的操作员:具备日常打印农场操作员所需的一切权限(开始打印、取消打印、清理打印床、管理队列、更换耗材),但无账户管理员或计费访问权限。
  • 受限切片学生:只能使用预设配置文件切片,不能更换引擎、不能更改打印床类型、不能编辑配置文件,可将打印加入队列,但不能直接开始打印。
每个都基于同一矩阵构建,只是开关不同。

按打印机控制访问权限:并非每个角色都能查看每台打印机

权限回答“该用户可以执行哪些操作?”。按打印机访问权限回答“可在哪些打印机上操作?”。一个角色可仅限访问特定打印机、特定打印机群组或特定打印机型号。您还可以决定该角色的用户是否能看到无权访问的打印机,或将这些打印机完全隐藏。

这让学校能在一个账户中将初中打印机与高中打印机分开管理,也让打印农场能让第三方运营方访问一条打印机生产线,而不暴露农场其余部分。

工作组:每人一个权限等级不够用时

职级回答“此人是谁?”,每个人都恰好拥有一个。但实际团队还需要回答“他们现在还参与什么?”,例如管理机器人社团的教师、在设计实验室学习一个学期的学生,或六周内需要使用三台打印机的承包商。

工作组就是第二个维度。成员可同时加入任意数量的工作组,每个工作组都会在其权限等级基础上增加权限和打印机访问权限。有效访问权限取并集:只要您的权限等级或任一有效工作组允许,您就可以执行相应操作。不会替换任何权限,工作组也绝不会移除访问权限。

这正是避免等级激增的关键。四个等级加两个工作组,即可表达原本需要十六个等级才能表达的内容,例如“学生(机器人+激光)”。工作组还可自行过期,并可从您的身份提供商同步所有匹配的工作组,而一个等级始终只能是一个。

组织管理权限,包括管理用户、账单、API密钥和设置,始终保留在级别中。因此,即使临时将工作组授予某人,也绝不会悄然使其成为管理员。

了解工作组的运作方式
功能图像

每项操作均会记录,权限可审计

只有能验证权限得到遵守,权限才有意义。账户审计日志会针对执行操作的用户账户记录用户的每项操作,包括登录、开始打印、上传文件、更改设置、重新分配角色和切换权限。

审计日志包含在教育版和企业版套餐中。CSV 导出为企业版功能,适用于合规审查、IT 调查和季度末报告。

了解账户管理的更多信息

被阻止的用户实际会看到什么

权限不仅仅是隐藏菜单项。当学生或任何受限用户尝试其角色不允许的操作时,SimplyPrint会显示清晰的权限被拒绝消息,说明缺少的权限,并指向可咨询的合适人员。没有令人困惑的404,没有看似失效的按钮,只有礼貌的提示:“您的角色无法执行此操作,请联系您的老师。”

功能图像

多用户系统的一部分

权限和角色是更广泛多用户平台的一部分。如果您想了解全貌,例如如何邀请用户、团队页面如何运作,以及配额和队列审批如何配合,请返回多用户概览。

返回多用户概览

常见问题

目前超过170项,且仍在增加。我们推出的每项新功能都有专属权限,而非归入通用的“管理员”标记,因此数量会持续增长。您可随时在级别编辑矩阵中查看完整列表。
是的。等级编辑矩阵中的每项权限都有说明其控制内容的工具提示。我们刻意使用通俗语言描述,而非引用内部端点名称,目标是让非技术管理员无需阅读源代码即可创建等级。我们的帮助中心文章用户组和权限:各项控制内容会按类别逐一说明。
是的,前提是角色等级允许。权限可设为三态:开启、关闭,或“从允许按用户覆盖的角色等级继承”。这让您可将角色等级作为基线,并微调个别用户,无需为每个例外复制角色等级。
一个级别,可叠加任意多个工作组。工作组是增加工作流权限和打印机访问权限的附加组,例如机器人社团、设计实验室或限时项目。成员的有效权限是其级别与所有活动工作组的并集,工作组可临时授予,组织管理权限则保留在级别中。工作组适用于学校和企业套餐。
是的。等级有序排列,assign-peer-rank权限控制用户能否将其他用户分配到与自己相同的等级。默认情况下,用户只能分配低于自身的等级,因此教师不会意外将学生设为管理员,操作员也无法将自己提升为账户所有者。
API密钥按用户划定范围,并继承用户权限。只读查看者的API密钥只能调用只读端点。队列审批者的密钥可以批准队列项目,但不能管理用户。还有专用的org_api权限,用于管理账户的API密钥。
是的。每个等级均可限定为特定打印机、打印机组或打印机型号,并可选择该等级用户是否能看到他们无权访问的打印机。适用于不同团队拥有不同打印机的共享账户。
权限系统是核心多用户功能的一部分,适用于打印农场、教育版和企业版。免费版、基础版、专业版、云端切片和耗材管理器均为单用户套餐,因此没有其他用户可供设置权限。

目录