Entity Enricher nutzt organisationsbasierte Mandantenfähigkeit. Jeder Benutzer gehört zu einer Organisation, und alle Daten – Datensätze, Schemas, API-Schlüssel – sind pro Organisation isoliert.
Organisationen bilden die oberste Grenze für die Datenisolierung. Bei der Registrierung erstellen Sie eine neue Organisation oder treten einer bestehenden bei. Alle Anreicherungsdatensätze, Schemas und API-Schlüssel gehören zu Ihrer Organisation und sind für Teammitglieder je nach ihrer Rolle zugänglich.
Entity Enricher verwendet eine 4-stufige Rollenhierarchie. Jede Rolle umfasst alle Berechtigungen der darunterliegenden Rollen:
Jede Organisation ist von einem von zwei Typen, und das meiste, was auf dem Rest dieser Seite beschrieben wird — Beitreten, Genehmigen, Rollen —, gilt nur für den zweiten.
Wird bei der Registrierung automatisch für Sie erstellt und nach Ihrem Konto benannt. Sie hat genau ein Mitglied, ist in der Beitrittssuche ausgeblendet und lehnt Beitrittsanfragen selbst über einen Direktlink ab; dort, wo ein Geschäftskonto seine Benutzerseite zeigt, erscheint ein Upgrade-Hinweis. Sonst fehlt nichts: Schemas, Anreicherungen, Database Syncs und Abrechnung funktionieren genau gleich.
Eine Organisation mit mehreren Benutzern: auffindbar in der Beitrittssuche, mit Beitrittsanfragen, Rollen und Freigabe durch den Eigentümer. Ein Eigentümer kann in den Organisationseinstellungen in beide Richtungen wechseln — die Rückkehr zum Einzelkonto wird jedoch abgelehnt, solange weitere Mitglieder vorhanden sind, da diese sonst zurückblieben.
Registrieren Sie sich über die Firebase-Authentifizierung mit Google, GitHub oder E-Mail. Sie erhalten sofort einen persönlichen Arbeitsbereich; von dort aus können Sie eine Unternehmensorganisation erstellen oder den Beitritt zu einer beantragen. In der Suche unten erscheinen nur Unternehmensorganisationen.
Benutzer durchlaufen einen Genehmigungsworkflow, wenn sie einer Organisation beitreten:
| Status | Bedeutung | Anmeldung möglich? |
|---|---|---|
| Aktiv | Vollzugriff auf das System basierend auf der zugewiesenen Rolle | Ja |
| Ausstehend | Beitrittsanfrage gesendet, Warten auf Genehmigung durch den Eigentümer | Nein |
| Abgelehnt | Beitrittsanfrage wurde von einem Eigentümer abgelehnt | Nein |
| Deaktiviert | Konto wurde deaktiviert (Soft Delete, Audit-Trail bleibt erhalten) | Nein |
Jeder Benutzer kann seine Organisation verlassen. Das Verhalten hängt von der Eigentümerschaft ab:
Ihr Konto wird deaktiviert und Sie werden abgemeldet. Ihre Anreicherungs-Datensätze verbleiben zu Prüfzwecken in der Organisation.
Wenn Sie der einzige verbleibende Eigentümer sind, müssen Sie die Löschung der Organisation bestätigen. Anreicherungsdatensätze und Schemas werden abgekoppelt (nicht gelöscht), während Benutzer, API-Schlüssel und Provider-Schlüssel zusammen mit der Organisation entfernt werden.
Inhaber rufen die Seite Benutzerverwaltung auf, um ihr Team zu verwalten; Systemadministratoren sehen einen Tab mehr:
Sicherheitsregeln:
Auf der Seite „Einstellungen“ konfiguriert ein Eigentümer die Organisation selbst – in zwei Teilen:
Anzeigename, Kontaktdaten und Postanschrift der Organisation sowie ihr Kontotyp (privat oder geschäftlich). Der URL-Slug ist nach der Erstellung unveränderlich, da Links und Integrationen darauf aufbauen.
Einstellungen, die für alle in der Organisation gelten statt nur für einen Lauf: ein bevorzugtes Modell pro Aufgabe (wird verwendet, wenn eine Anfrage keines nennt), wie Qualität, Geschwindigkeit und Kosten beim Ranking von Modellen gewichtet werden, und das Embedding-Modell, gegen das semantische IDs aufgelöst werden. Standardwerte sind eine Tariffunktion — in Tarifen ohne diese Funktion ist der Bereich schreibgeschützt.
Entity Enricher unterstützt mehrere Authentifizierungsmethoden:
Melden Sie sich über Firebase mit Google oder GitHub an. Kein Passwort erforderlich.
Herkömmliche Authentifizierung per E-Mail und Passwort über Firebase.
Programmatische Zugriffsschlüssel für CI/CD- und Service-Integrationen.
Nach der Authentifizierung stellt das Backend kurzlebige JWT-Zugriffstokens (15 Minuten) und langlebige Refresh-Tokens (7 Tage) aus. Erfahren Sie mehr über den programmatischen Zugriff im API Keys-Leitfaden.