Organisations & Rôles - Documentation Entity Enricher

Organisations & Rôles

Entity Enricher utilise une architecture multi-tenant basée sur les organisations. Chaque utilisateur appartient à une organisation, et toutes les données — enregistrements, schémas, clés API — sont isolées par organisation.

Multi-tenant

Les organisations constituent la frontière de premier niveau pour l'isolation des données. Lors de votre inscription, vous créez une nouvelle organisation ou rejoignez une organisation existante. Tous les enregistrements d'enrichissement, schémas et clés API appartiennent à votre organisation et sont accessibles aux membres de l'équipe selon leur rôle.

Ce qui appartient à une organisation

Enregistrements d'enrichissementTous les résultats d'enrichissement, prompts et données de coût
Schémas enregistrésSchémas JSON créés ou générés par les membres de l'équipe
Clés APIClés d'accès de l'organisation pour l'intégration programmatique
Clés de fournisseurClés API des fournisseurs LLM pour une facturation par organisation
UtilisateursMembres d'équipe avec permissions basées sur les rôles
ParamètresPréférences de l'organisation et limites d'utilisation
Concepts sémantiquesLe vocabulaire d'identités d'entités stables sur lequel vos enrichissements sont résolus
Database SyncsBases de données consommatrices enregistrées et leurs deltas en file d'attente
Scénarios de benchmarkTests de modèles enregistrés et leurs résultats, y compris ceux utilisés pour noter la sélection de modèles
Crédits et facturationLe forfait, le solde de crédits et toutes les transactions associées

Hiérarchie des rôles

Entity Enricher utilise une hiérarchie de rôles à 4 niveaux. Chaque rôle inclut toutes les permissions des rôles inférieurs :

Administrateur systèmeNiveau 5 · À l'échelle du système
  • Gérer toutes les organisations et tous les utilisateurs du système
  • Accès aux données et rapports inter-organisations
  • Accéder à la documentation API interactive (Swagger UI, ReDoc)
  • Contrôle complet de la configuration du système
PropriétaireNiveau 4 · Organisation
  • Contrôle total sur l'organisation
  • Gérer les membres de l'équipe : inviter, approuver, changer les rôles, désactiver
  • Créer et gérer les clés API (y compris les clés d'accès d'organisation)
  • Configurer les paramètres de l'organisation et les clés API des fournisseurs
  • Gérer la facturation : le forfait, les achats de crédits et l'historique des factures
  • Définissez les valeurs par défaut de l'organisation : modèles préférés par tâche, pondérations des scores de benchmark, modèle d'embedding
  • Supprimer l'organisation (en tant que dernier propriétaire)
ÉditeurNiveau 2 · Organisation
  • Exécuter des enrichissements (unitaire et traitement par lot)
  • Créer, modifier et supprimer des schémas
  • Utiliser la génération et l'édition de schémas par IA
  • Voir tous les enregistrements et coûts de l'organisation
OpérateurNiveau 1 · Organisation
  • Exécuter des enrichissements à partir des schémas existants (accès en lecture seule aux schémas)
  • Voir les enregistrements et le tableau de bord des coûts
  • Sélectionnez les modèles et configurez les options d'enrichissement

Comptes particuliers et professionnels

Chaque organisation relève de l'un de deux types, et l'essentiel de ce que décrit la suite de cette page — adhésion, approbation, rôles — ne s'applique qu'au second.

Particulier — un espace de travail personnel

Créée automatiquement pour vous à l'inscription, elle porte le nom de votre compte. Elle compte exactement un membre, est masquée dans la recherche d'organisations et refuse les demandes d'adhésion, même par lien direct, et affiche une invitation à changer d'offre là où un compte professionnel affiche sa page Utilisateurs. Rien d'autre ne manque : les schémas, les enrichissements, les Database Sync et la facturation fonctionnent à l'identique.

Business — un tenant partagé

Une organisation multi-utilisateurs : visible dans la recherche d'adhésion, avec demandes d'adhésion, rôles et approbation du propriétaire. Un propriétaire bascule dans un sens comme dans l'autre depuis les paramètres de l'organisation — le retour au mode individuel est toutefois refusé tant que d'autres membres subsistent, puisqu'il les laisserait sans accès.

Inscription

Inscrivez-vous avec Google, GitHub ou une adresse e-mail via l'authentification Firebase. Vous obtenez immédiatement un espace de travail personnel ; de là, vous pouvez créer une organisation professionnelle ou demander à en rejoindre une. Seules les organisations professionnelles apparaissent dans la recherche ci-dessous.

Créer une organisation

  1. Inscrivez-vous avec votre fournisseur d'identité
  2. Choisissez un nom d'organisation et un slug compatible avec les URL
  3. Vous devenez le propriétaire de la nouvelle organisation
  4. Si aucun administrateur système n'existe encore, vous devenez l'administrateur système

Rejoindre l'organisation

  1. Recherchez l'organisation par nom ou slug
  2. Soumettre une demande d'adhésion
  3. Si l'organisation n'a aucun propriétaire actif, vous êtes automatiquement approuvé comme propriétaire
  4. Sinon, votre demande reste en attente jusqu'à ce qu'un propriétaire l'approuve

Statuts des utilisateurs

Les utilisateurs passent par un processus d'approbation lorsqu'ils rejoignent une organisation :

StatutSignificationPeut se connecter ?
ActifAccès complet au système selon le rôle attribuéOui
En attenteDemande d'adhésion envoyée, en attente d'approbation du propriétaireNon
RejetéLa demande d'adhésion a été refusée par un propriétaireNon
DésactivéLe compte a été désactivé (suppression logique, préserve la piste d'audit)Non

Quitter une organisation

Tout utilisateur peut quitter son organisation. Le comportement dépend de la propriété :

Membres standards

Votre compte est désactivé et vous êtes déconnecté. Vos enregistrements d'enrichissement restent dans l'organisation à des fins d'audit.

Dernier propriétaire

Si vous êtes le dernier propriétaire restant, vous devez confirmer la suppression de l'organisation. Les enregistrements d'enrichissement et les schémas sont détachés (et non supprimés), tandis que les utilisateurs, les clés API et les clés de fournisseur sont supprimés avec l'organisation.

Gestion des utilisateurs

Les propriétaires accèdent à la page Gestion des utilisateurs pour gérer leur équipe, et les administrateurs système y voient un onglet de plus :

Utilisateurs actifsConsultez tous les membres actifs de l'équipe, modifiez les rôles, désactivez des comptes ou supprimez-les définitivement
Demandes en attenteExaminer et approuver ou rejeter les demandes d'adhésion des nouveaux utilisateurs
OrganisationsRéservé aux administrateurs système : toutes les organisations de la plateforme avec leur forfait et leur solde de crédits — attribuez un forfait, accordez des crédits ou déplacez un utilisateur vers une autre organisation

Règles de sécurité :

  • Les utilisateurs ne peuvent pas se désactiver ni se supprimer eux-mêmes
  • La suppression définitive retire le compte et son identité de connexion pour de bon ; les enregistrements d'enrichissement et les schémas sont conservés mais perdent leur auteur
  • Les utilisateurs ne peuvent pas se rétrograder en dessous de leur rôle actuel
  • Seuls les propriétaires peuvent promouvoir ou rétrograder d'autres membres au sein d'une organisation ; l'attribution du rôle d'administrateur système est réservée aux administrateurs système existants

Paramètres de l'organisation

La page Paramètres permet au propriétaire de configurer l'organisation elle-même, en deux parties :

Identité et contact

Le nom d'affichage de l'organisation, ses coordonnées et son adresse postale, ainsi que son type de compte (particulier ou entreprise). Le slug d'URL est figé dès sa création, car les liens et les intégrations reposent dessus.

Valeurs par défaut

Des choix qui s'appliquent à toute l'organisation plutôt qu'à une seule exécution : un modèle préféré par tâche (utilisé chaque fois qu'une requête n'en précise aucun), la pondération de la qualité, de la vitesse et du coût dans le classement des modèles, et le modèle d'embedding sur lequel les ID sémantiques sont résolus. Les valeurs par défaut sont une fonctionnalité de forfait — sur les forfaits qui n'en disposent pas, la section est en lecture seule.

Authentification

Entity Enricher prend en charge plusieurs méthodes d'authentification :

Connexion sociale

Connectez-vous avec Google ou GitHub via Firebase. Aucun mot de passe requis.

E-mail + mot de passe

Authentification classique par e-mail et mot de passe via Firebase.

Clés API

Clés d'accès programmatique pour la CI/CD et les intégrations de services.

Après l'authentification, le backend émet des jetons d'accès JWT de courte durée (15 minutes) et des jetons de rafraîchissement de longue durée (7 jours). Apprenez-en plus sur l'accès programmatique dans le guide Clés API.

Prochaines étapes