Entity Enricher utiliza multiinquilino basado en organizaciones. Cada usuario pertenece a una organización, y todos los datos (registros, esquemas, claves de API) están aislados por organización.
Las organizaciones son el límite de nivel superior para el aislamiento de datos. Al registrarse, crea una nueva organización o se une a una existente. Todos los registros de enriquecimiento, los esquemas y las claves de API pertenecen a su organización y son accesibles para los miembros del equipo según su rol.
Entity Enricher utiliza una jerarquía de roles de 4 niveles. Cada rol incluye todos los permisos de los roles inferiores:
Cada organización es de uno de dos tipos, y la mayor parte de lo que describe el resto de esta página —unirse, aprobar, roles— solo se aplica al segundo.
Se crea automáticamente al registrarse y toma el nombre de su cuenta. Tiene exactamente un miembro, está oculta en la búsqueda para unirse y rechaza las solicitudes de incorporación incluso por enlace directo, y muestra un aviso de mejora de plan donde una cuenta de empresa muestra su página de Usuarios. No falta nada más: los esquemas, los enriquecimientos, los Database Syncs y la facturación funcionan igual.
Una organización multiusuario: visible en la búsqueda de incorporación, con solicitudes de incorporación, roles y aprobación del propietario. El propietario puede cambiar en ambos sentidos desde la configuración de la organización, aunque volver al modo individual se rechaza mientras queden otros miembros, ya que se quedarían sin acceso.
Regístrese con Google, GitHub o correo electrónico mediante la autenticación de Firebase. Obtendrá al instante un espacio de trabajo personal; desde ahí puede crear una organización empresarial o solicitar unirse a una. En la búsqueda de abajo solo aparecen organizaciones empresariales.
Los usuarios pasan por un flujo de aprobación al unirse a una organización:
| Estado | Significado | ¿Puede iniciar sesión? |
|---|---|---|
| Activo | Acceso completo al sistema según el rol asignado | Sí |
| Pendiente | Solicitud de unión enviada, a la espera de la aprobación del propietario | No |
| Rechazado | La solicitud de unión fue denegada por un propietario | No |
| Desactivado | La cuenta se ha deshabilitado (eliminación lógica, conserva el registro de auditoría) | No |
Cualquier usuario puede abandonar su organization. El comportamiento depende de la propiedad:
Su cuenta está desactivada y se ha cerrado su sesión. Sus registros de enriquecimiento permanecen en la organización con fines de auditoría.
Si es el único propietario restante, debe confirmar la eliminación de la organización. Los registros de enriquecimiento y los esquemas se desvinculan (no se eliminan), mientras que los usuarios, las claves de API y las claves de proveedor se eliminan junto con la organización.
Los propietarios acceden a la página de Gestión de usuarios para gestionar su equipo, y los administradores del sistema ven una pestaña más:
Reglas de seguridad:
La página Ajustes es donde el propietario configura la organización en sí, en dos partes:
El nombre visible de la organización, sus datos de contacto y dirección postal, y su tipo de cuenta (particular o empresa). El slug de la URL queda fijado al crearla, ya que los enlaces y las integraciones se basan en él.
Opciones que se aplican a toda la organización y no a una única ejecución: un modelo preferido por tarea (que se usa siempre que una solicitud no indique ninguno), cómo se ponderan calidad, velocidad y coste al clasificar los modelos, y el modelo de embedding frente al que se resuelven los IDs semánticos. Los valores predeterminados son una función del plan: en los planes que no la incluyen, la sección es de solo lectura.
Entity Enricher admite varios métodos de autenticación:
Inicie sesión con Google o GitHub mediante Firebase. No necesita contraseña.
Autenticación tradicional con correo electrónico y contraseña a través de Firebase.
Claves de acceso programático para CI/CD e integraciones de servicios.
Tras la autenticación, el backend emite tokens de acceso JWT de corta duración (15 minutos) y tokens de actualización de larga duración (7 días). Obtenga más información sobre el acceso programático en la guía de Claves API.