Entity Enricher utilise une architecture multi-tenant basée sur les organisations. Chaque utilisateur appartient à une organisation, et toutes les données — enregistrements, schémas, clés API — sont isolées par organisation.
Les organisations constituent la frontière de premier niveau pour l'isolation des données. Lors de votre inscription, vous créez une nouvelle organisation ou rejoignez une organisation existante. Tous les enregistrements d'enrichissement, schémas et clés API appartiennent à votre organisation et sont accessibles aux membres de l'équipe selon leur rôle.
Entity Enricher utilise une hiérarchie de rôles à 4 niveaux. Chaque rôle inclut toutes les permissions des rôles inférieurs :
Chaque organisation relève de l'un de deux types, et l'essentiel de ce que décrit la suite de cette page — adhésion, approbation, rôles — ne s'applique qu'au second.
Créée automatiquement pour vous à l'inscription, elle porte le nom de votre compte. Elle compte exactement un membre, est masquée dans la recherche d'organisations et refuse les demandes d'adhésion, même par lien direct, et affiche une invitation à changer d'offre là où un compte professionnel affiche sa page Utilisateurs. Rien d'autre ne manque : les schémas, les enrichissements, les Database Sync et la facturation fonctionnent à l'identique.
Une organisation multi-utilisateurs : visible dans la recherche d'adhésion, avec demandes d'adhésion, rôles et approbation du propriétaire. Un propriétaire bascule dans un sens comme dans l'autre depuis les paramètres de l'organisation — le retour au mode individuel est toutefois refusé tant que d'autres membres subsistent, puisqu'il les laisserait sans accès.
Inscrivez-vous avec Google, GitHub ou une adresse e-mail via l'authentification Firebase. Vous obtenez immédiatement un espace de travail personnel ; de là, vous pouvez créer une organisation professionnelle ou demander à en rejoindre une. Seules les organisations professionnelles apparaissent dans la recherche ci-dessous.
Les utilisateurs passent par un processus d'approbation lorsqu'ils rejoignent une organisation :
| Statut | Signification | Peut se connecter ? |
|---|---|---|
| Actif | Accès complet au système selon le rôle attribué | Oui |
| En attente | Demande d'adhésion envoyée, en attente d'approbation du propriétaire | Non |
| Rejeté | La demande d'adhésion a été refusée par un propriétaire | Non |
| Désactivé | Le compte a été désactivé (suppression logique, préserve la piste d'audit) | Non |
Tout utilisateur peut quitter son organisation. Le comportement dépend de la propriété :
Votre compte est désactivé et vous êtes déconnecté. Vos enregistrements d'enrichissement restent dans l'organisation à des fins d'audit.
Si vous êtes le dernier propriétaire restant, vous devez confirmer la suppression de l'organisation. Les enregistrements d'enrichissement et les schémas sont détachés (et non supprimés), tandis que les utilisateurs, les clés API et les clés de fournisseur sont supprimés avec l'organisation.
Les propriétaires accèdent à la page Gestion des utilisateurs pour gérer leur équipe, et les administrateurs système y voient un onglet de plus :
Règles de sécurité :
La page Paramètres permet au propriétaire de configurer l'organisation elle-même, en deux parties :
Le nom d'affichage de l'organisation, ses coordonnées et son adresse postale, ainsi que son type de compte (particulier ou entreprise). Le slug d'URL est figé dès sa création, car les liens et les intégrations reposent dessus.
Des choix qui s'appliquent à toute l'organisation plutôt qu'à une seule exécution : un modèle préféré par tâche (utilisé chaque fois qu'une requête n'en précise aucun), la pondération de la qualité, de la vitesse et du coût dans le classement des modèles, et le modèle d'embedding sur lequel les ID sémantiques sont résolus. Les valeurs par défaut sont une fonctionnalité de forfait — sur les forfaits qui n'en disposent pas, la section est en lecture seule.
Entity Enricher prend en charge plusieurs méthodes d'authentification :
Connectez-vous avec Google ou GitHub via Firebase. Aucun mot de passe requis.
Authentification classique par e-mail et mot de passe via Firebase.
Clés d'accès programmatique pour la CI/CD et les intégrations de services.
Après l'authentification, le backend émet des jetons d'accès JWT de courte durée (15 minutes) et des jetons de rafraîchissement de longue durée (7 jours). Apprenez-en plus sur l'accès programmatique dans le guide Clés API.