Organizaciones y roles - Documentación de Entity Enricher

Organizaciones y roles

Entity Enricher utiliza multiinquilino basado en organizaciones. Cada usuario pertenece a una organización, y todos los datos (registros, esquemas, claves de API) están aislados por organización.

Multiinquilino

Las organizaciones son el límite de nivel superior para el aislamiento de datos. Al registrarse, crea una nueva organización o se une a una existente. Todos los registros de enriquecimiento, los esquemas y las claves de API pertenecen a su organización y son accesibles para los miembros del equipo según su rol.

Qué pertenece a una organización

Registros de enriquecimientoTodos los resultados de enriquecimiento, prompts y datos de coste
Esquemas guardadosSchemas JSON creados o generados por miembros del equipo
Claves de APIClaves de acceso de la organización para la integración programática
Claves de proveedorClaves API de proveedores de LLM para la facturación por organización
UsuariosMiembros del equipo con permisos basados en roles
ConfiguraciónPreferencias y límites de uso de la organización
Conceptos semánticosEl vocabulario de identidades de entidad estables con el que se resuelven sus enriquecimientos
Database SyncsBases de datos consumidoras registradas y sus deltas en cola
Escenarios de benchmarkPruebas de modelos guardadas y sus resultados, incluidas las que se usan para puntuar la selección de modelos
Créditos y facturaciónEl plan, el saldo de créditos y todas las transacciones asociadas

Jerarquía de roles

Entity Enricher utiliza una jerarquía de roles de 4 niveles. Cada rol incluye todos los permisos de los roles inferiores:

Administrador del sistemaNivel 5 · En todo el sistema
  • Gestionar todas las organizaciones y usuarios del sistema
  • Acceso a datos e informes entre organizaciones
  • Acceda a la documentación interactiva de la API (Swagger UI, ReDoc)
  • Control completo de la configuración del sistema
PropietarioNivel 4 · Organización
  • Control total sobre la organización
  • Gestionar miembros del equipo: invitar, aprobar, cambiar roles, desactivar
  • Cree y gestione claves de API (incluidas las claves de acceso de organización)
  • Configure los ajustes de la organización y las claves de API de los proveedores
  • Gestione la facturación: el plan, las compras de créditos y el historial de facturas
  • Defina valores predeterminados para toda la organización: modelos preferidos por tarea, pesos de puntuación de los benchmarks, el modelo de embeddings
  • Eliminar la organización (como último propietario)
EditorNivel 2 · Organización
  • Ejecutar enriquecimientos (individuales y por lotes)
  • Cree, edite y elimine schemas
  • Utilice la generación y edición de schemas con IA
  • Vea todos los records y costos de la organización
OperadorNivel 1 · Organización
  • Ejecutar enriquecimientos con esquemas existentes (acceso de solo lectura a los esquemas)
  • Ver el panel de records y costos
  • Seleccione modelos y configure las opciones de enriquecimiento

Cuentas individuales y de empresa

Cada organización es de uno de dos tipos, y la mayor parte de lo que describe el resto de esta página —unirse, aprobar, roles— solo se aplica al segundo.

Individual: un espacio de trabajo personal

Se crea automáticamente al registrarse y toma el nombre de su cuenta. Tiene exactamente un miembro, está oculta en la búsqueda para unirse y rechaza las solicitudes de incorporación incluso por enlace directo, y muestra un aviso de mejora de plan donde una cuenta de empresa muestra su página de Usuarios. No falta nada más: los esquemas, los enriquecimientos, los Database Syncs y la facturación funcionan igual.

Business: un tenant compartido

Una organización multiusuario: visible en la búsqueda de incorporación, con solicitudes de incorporación, roles y aprobación del propietario. El propietario puede cambiar en ambos sentidos desde la configuración de la organización, aunque volver al modo individual se rechaza mientras queden otros miembros, ya que se quedarían sin acceso.

Registro

Regístrese con Google, GitHub o correo electrónico mediante la autenticación de Firebase. Obtendrá al instante un espacio de trabajo personal; desde ahí puede crear una organización empresarial o solicitar unirse a una. En la búsqueda de abajo solo aparecen organizaciones empresariales.

Crear organización

  1. Regístrese con su proveedor de identidad
  2. Elija un nombre de organización y un slug apto para URL
  3. Usted se convierte en el propietario de la nueva organización
  4. Si aún no existe un administrador del sistema, usted se convierte en el administrador del sistema

Unirse a la organización

  1. Busque la organización por nombre o slug
  2. Enviar una solicitud de incorporación
  3. Si la organización no tiene un propietario activo, usted se aprueba automáticamente como propietario
  4. De lo contrario, su solicitud queda pendiente hasta que un propietario la apruebe

Estados de usuario

Los usuarios pasan por un flujo de aprobación al unirse a una organización:

EstadoSignificado¿Puede iniciar sesión?
ActivoAcceso completo al sistema según el rol asignado
PendienteSolicitud de unión enviada, a la espera de la aprobación del propietarioNo
RechazadoLa solicitud de unión fue denegada por un propietarioNo
DesactivadoLa cuenta se ha deshabilitado (eliminación lógica, conserva el registro de auditoría)No

Abandonar una organización

Cualquier usuario puede abandonar su organization. El comportamiento depende de la propiedad:

Miembros habituales

Su cuenta está desactivada y se ha cerrado su sesión. Sus registros de enriquecimiento permanecen en la organización con fines de auditoría.

Último propietario

Si es el único propietario restante, debe confirmar la eliminación de la organización. Los registros de enriquecimiento y los esquemas se desvinculan (no se eliminan), mientras que los usuarios, las claves de API y las claves de proveedor se eliminan junto con la organización.

Gestión de usuarios

Los propietarios acceden a la página de Gestión de usuarios para gestionar su equipo, y los administradores del sistema ven una pestaña más:

Usuarios activosVea todos los miembros activos del equipo, cambie roles, desactive cuentas o elimínelas de forma permanente
Solicitudes pendientesRevisar y aprobar o rechazar solicitudes de unión de nuevos usuarios
OrganizacionesSolo para administradores del sistema: todas las organizaciones de la plataforma con su plan y su saldo de créditos — asigne un plan, conceda créditos o traslade un usuario a otra organización

Reglas de seguridad:

  • Los usuarios no pueden desactivarse ni eliminarse a sí mismos
  • La eliminación permanente borra la cuenta y su identidad de inicio de sesión de forma definitiva; los registros de enriquecimiento y los esquemas se conservan, pero pierden su autor
  • Los usuarios no pueden rebajarse por debajo de su rol actual
  • Solo los propietarios pueden ascender o descender a otros miembros dentro de una organización; conceder el rol de administrador del sistema queda reservado a los administradores del sistema existentes

Configuración de la organización

La página Ajustes es donde el propietario configura la organización en sí, en dos partes:

Identidad y contacto

El nombre visible de la organización, sus datos de contacto y dirección postal, y su tipo de cuenta (particular o empresa). El slug de la URL queda fijado al crearla, ya que los enlaces y las integraciones se basan en él.

Valores predeterminados

Opciones que se aplican a toda la organización y no a una única ejecución: un modelo preferido por tarea (que se usa siempre que una solicitud no indique ninguno), cómo se ponderan calidad, velocidad y coste al clasificar los modelos, y el modelo de embedding frente al que se resuelven los IDs semánticos. Los valores predeterminados son una función del plan: en los planes que no la incluyen, la sección es de solo lectura.

Autenticación

Entity Enricher admite varios métodos de autenticación:

Inicio de sesión social

Inicie sesión con Google o GitHub mediante Firebase. No necesita contraseña.

Correo electrónico + contraseña

Autenticación tradicional con correo electrónico y contraseña a través de Firebase.

Claves de API

Claves de acceso programático para CI/CD e integraciones de servicios.

Tras la autenticación, el backend emite tokens de acceso JWT de corta duración (15 minutos) y tokens de actualización de larga duración (7 días). Obtenga más información sobre el acceso programático en la guía de Claves API.

Próximos pasos