Organisationen & Rollen – Entity Enricher Dokumentation

Organisationen & Rollen

Entity Enricher nutzt organisationsbasierte Mandantenfähigkeit. Jeder Benutzer gehört zu einer Organisation, und alle Daten – Datensätze, Schemas, API-Schlüssel – sind pro Organisation isoliert.

Mandantenfähigkeit

Organisationen bilden die oberste Grenze für die Datenisolierung. Bei der Registrierung erstellen Sie eine neue Organisation oder treten einer bestehenden bei. Alle Anreicherungsdatensätze, Schemas und API-Schlüssel gehören zu Ihrer Organisation und sind für Teammitglieder je nach ihrer Rolle zugänglich.

Was zu einer Organisation gehört

AnreicherungsdatensätzeAlle Anreicherungsergebnisse, Prompts und Kostendaten
Gespeicherte SchemasVon Teammitgliedern erstellte oder generierte JSON-Schemas
API-SchlüsselZugriffsschlüssel der Organisation für die programmatische Integration
Provider-SchlüsselLLM-Anbieter-API-Schlüssel für die Abrechnung pro Organisation
BenutzerTeammitglieder mit rollenbasierten Berechtigungen
EinstellungenOrganisationseinstellungen und Nutzungslimits
Semantische KonzepteDas Vokabular stabiler Entitätsidentitäten, gegen das Ihre Anreicherungen aufgelöst werden
Database SyncsRegistrierte Consumer-Datenbanken und deren Deltas in der Warteschlange
Benchmark-SzenarienGespeicherte Modelltests und ihre Ergebnisse, einschließlich derer, die zur Bewertung der Modellauswahl dienen
Credits & AbrechnungDer Tarif, das Credit-Guthaben und jede darauf gebuchte Transaktion

Rollenhierarchie

Entity Enricher verwendet eine 4-stufige Rollenhierarchie. Jede Rolle umfasst alle Berechtigungen der darunterliegenden Rollen:

SystemadministratorStufe 5 · Systemweit
  • Alle Organisationen und Benutzer im gesamten System verwalten
  • Organisationsübergreifender Datenzugriff und Reporting
  • Zugriff auf interaktive API-Dokumentation (Swagger UI, ReDoc)
  • Vollständige Kontrolle über die Systemkonfiguration
OwnerStufe 4 · Organisation
  • Vollständige Kontrolle über die Organisation
  • Teammitglieder verwalten: einladen, genehmigen, Rollen ändern, deaktivieren
  • API-Schlüssel erstellen und verwalten (einschließlich Organisationszugriffsschlüssel)
  • Organisationseinstellungen und Provider-API-Schlüssel konfigurieren
  • Abrechnung verwalten: Tarif, Credit-Käufe und Rechnungsverlauf
  • Organisationsweite Standardwerte festlegen: bevorzugte Modelle je Aufgabe, Gewichtung der Benchmark-Bewertungen, das Embedding-Modell
  • Organisation löschen (als letzter Eigentümer)
EditorStufe 2 · Organisation
  • Anreicherungen ausführen (einzeln und Batch)
  • Schemas erstellen, bearbeiten und löschen
  • KI-gestützte Schema-Generierung und -Bearbeitung verwenden
  • Alle Datensätze und Kosten der Organisation anzeigen
OperatorStufe 1 · Organisation
  • Anreicherungen mit bestehenden Schemas ausführen (schreibgeschützter Schema-Zugriff)
  • Datensätze und Kosten-Dashboard anzeigen
  • Modelle auswählen und Anreicherungsoptionen konfigurieren

Konten für Einzelpersonen und Unternehmen

Jede Organisation ist von einem von zwei Typen, und das meiste, was auf dem Rest dieser Seite beschrieben wird — Beitreten, Genehmigen, Rollen —, gilt nur für den zweiten.

Einzelperson — ein persönlicher Arbeitsbereich

Wird bei der Registrierung automatisch für Sie erstellt und nach Ihrem Konto benannt. Sie hat genau ein Mitglied, ist in der Beitrittssuche ausgeblendet und lehnt Beitrittsanfragen selbst über einen Direktlink ab; dort, wo ein Geschäftskonto seine Benutzerseite zeigt, erscheint ein Upgrade-Hinweis. Sonst fehlt nichts: Schemas, Anreicherungen, Database Syncs und Abrechnung funktionieren genau gleich.

Business — ein gemeinsam genutzter Mandant

Eine Organisation mit mehreren Benutzern: auffindbar in der Beitrittssuche, mit Beitrittsanfragen, Rollen und Freigabe durch den Eigentümer. Ein Eigentümer kann in den Organisationseinstellungen in beide Richtungen wechseln — die Rückkehr zum Einzelkonto wird jedoch abgelehnt, solange weitere Mitglieder vorhanden sind, da diese sonst zurückblieben.

Registrierung

Registrieren Sie sich über die Firebase-Authentifizierung mit Google, GitHub oder E-Mail. Sie erhalten sofort einen persönlichen Arbeitsbereich; von dort aus können Sie eine Unternehmensorganisation erstellen oder den Beitritt zu einer beantragen. In der Suche unten erscheinen nur Unternehmensorganisationen.

Organisation erstellen

  1. Registrieren Sie sich mit Ihrem Identitätsanbieter
  2. Wählen Sie einen Organisationsnamen und einen URL-sicheren Slug
  3. Sie werden zum Owner der neuen Organisation
  4. Wenn noch kein Systemadministrator existiert, werden Sie zum Systemadministrator

Organisation beitreten

  1. Organisation nach Namen oder Slug suchen
  2. Beitrittsanfrage senden
  3. Wenn die Organisation keinen aktiven Eigentümer hat, werden Sie automatisch als Eigentümer bestätigt
  4. Andernfalls ist Ihre Anfrage ausstehend, bis ein Eigentümer sie genehmigt

Benutzerstatus

Benutzer durchlaufen einen Genehmigungsworkflow, wenn sie einer Organisation beitreten:

StatusBedeutungAnmeldung möglich?
AktivVollzugriff auf das System basierend auf der zugewiesenen RolleJa
AusstehendBeitrittsanfrage gesendet, Warten auf Genehmigung durch den EigentümerNein
AbgelehntBeitrittsanfrage wurde von einem Eigentümer abgelehntNein
DeaktiviertKonto wurde deaktiviert (Soft Delete, Audit-Trail bleibt erhalten)Nein

Eine Organisation verlassen

Jeder Benutzer kann seine Organisation verlassen. Das Verhalten hängt von der Eigentümerschaft ab:

Reguläre Mitglieder

Ihr Konto wird deaktiviert und Sie werden abgemeldet. Ihre Anreicherungs-Datensätze verbleiben zu Prüfzwecken in der Organisation.

Letzter Eigentümer

Wenn Sie der einzige verbleibende Eigentümer sind, müssen Sie die Löschung der Organisation bestätigen. Anreicherungsdatensätze und Schemas werden abgekoppelt (nicht gelöscht), während Benutzer, API-Schlüssel und Provider-Schlüssel zusammen mit der Organisation entfernt werden.

Benutzerverwaltung

Inhaber rufen die Seite Benutzerverwaltung auf, um ihr Team zu verwalten; Systemadministratoren sehen einen Tab mehr:

Aktive BenutzerAlle aktiven Teammitglieder anzeigen, Rollen ändern, Konten deaktivieren oder endgültig löschen
Ausstehende AnfragenBeitrittsanfragen neuer Nutzer prüfen und genehmigen oder ablehnen
OrganisationenNur für Systemadministratoren: alle Organisationen der Plattform mit Tarif und Credit-Guthaben – Tarif zuweisen, Credits gutschreiben oder einen Benutzer in eine andere Organisation verschieben

Sicherheitsregeln:

  • Benutzer können sich nicht selbst deaktivieren oder löschen
  • Die permanente Löschung entfernt das Konto und seine Anmeldeidentität endgültig; Enrichment-Datensätze und Schemas bleiben erhalten, verlieren jedoch ihren Autor
  • Benutzer können sich nicht selbst unter ihre aktuelle Rolle herabstufen
  • Nur Inhaber können andere Mitglieder innerhalb einer Organisation höher- oder herabstufen; die Vergabe der Systemadministrator-Rolle ist bestehenden Systemadministratoren vorbehalten

Organisationseinstellungen

Auf der Seite „Einstellungen“ konfiguriert ein Eigentümer die Organisation selbst – in zwei Teilen:

Identität & Kontakt

Anzeigename, Kontaktdaten und Postanschrift der Organisation sowie ihr Kontotyp (privat oder geschäftlich). Der URL-Slug ist nach der Erstellung unveränderlich, da Links und Integrationen darauf aufbauen.

Standardwerte

Einstellungen, die für alle in der Organisation gelten statt nur für einen Lauf: ein bevorzugtes Modell pro Aufgabe (wird verwendet, wenn eine Anfrage keines nennt), wie Qualität, Geschwindigkeit und Kosten beim Ranking von Modellen gewichtet werden, und das Embedding-Modell, gegen das semantische IDs aufgelöst werden. Standardwerte sind eine Tariffunktion — in Tarifen ohne diese Funktion ist der Bereich schreibgeschützt.

Authentifizierung

Entity Enricher unterstützt mehrere Authentifizierungsmethoden:

Social Login

Melden Sie sich über Firebase mit Google oder GitHub an. Kein Passwort erforderlich.

E-Mail + Passwort

Herkömmliche Authentifizierung per E-Mail und Passwort über Firebase.

API-Schlüssel

Programmatische Zugriffsschlüssel für CI/CD- und Service-Integrationen.

Nach der Authentifizierung stellt das Backend kurzlebige JWT-Zugriffstokens (15 Minuten) und langlebige Refresh-Tokens (7 Tage) aus. Erfahren Sie mehr über den programmatischen Zugriff im API Keys-Leitfaden.

Nächste Schritte