Organizzazioni e ruoli - Documentazione di Entity Enricher

Organizzazioni e ruoli

Entity Enricher utilizza un modello multi-tenant basato sull'organizzazione. Ogni utente appartiene a un'unica organizzazione e tutti i dati — record, schemi, API key — sono isolati per organizzazione.

Multi-tenancy

Le organizzazioni costituiscono il confine di primo livello per l'isolamento dei dati. Al momento della registrazione, si crea una nuova organizzazione o ci si unisce a una esistente. Tutti i record di arricchimento, gli schemi e le chiavi API appartengono alla propria organizzazione e sono accessibili ai membri del team in base al loro ruolo.

Che cosa appartiene a un'organizzazione

Record di arricchimentoTutti i risultati di arricchimento, i prompt e i dati sui costi
Schemi salvatiSchema JSON creati o generati dai membri del team
Chiavi APIChiavi di accesso dell'organizzazione per l'integrazione programmatica
Chiavi ProviderChiavi API dei provider LLM per la fatturazione per organizzazione
UtentiMembri del team con permessi basati sui ruoli
ImpostazioniPreferenze dell'organizzazione e limiti di utilizzo
Concetti semanticiIl vocabolario di identità di entità stabili rispetto al quale vengono risolti i suoi arricchimenti
Database SyncDatabase consumer registrati e i relativi delta in coda
Scenari di benchmarkTest dei modelli salvati e relativi risultati, compresi quelli usati per valutare la selezione dei modelli
Crediti e fatturazioneIl piano, il saldo crediti e tutte le transazioni a esso relative

Gerarchia dei ruoli

Entity Enricher utilizza una gerarchia di ruoli a 4 livelli. Ogni ruolo include tutti i permessi dei ruoli sottostanti:

Amministratore di sistemaLivello 5 · A livello di sistema
  • Gestisci tutte le organizzazioni e gli utenti del sistema
  • Accesso ai dati e reportistica tra più organizzazioni
  • Accedi alla documentazione API interattiva (Swagger UI, ReDoc)
  • Controllo completo della configurazione di sistema
ProprietarioLivello 4 · Organizzazione
  • Controllo completo sull'organization
  • Gestisci i membri del team: invita, approva, modifica i ruoli, disattiva
  • Crea e gestisci le chiavi API (incluse le chiavi di accesso dell'organizzazione)
  • Configura le impostazioni dell'organization e le chiavi API dei provider
  • Gestisce la fatturazione: il piano, gli acquisti di crediti e lo storico delle fatture
  • Imposta i valori predefiniti per l'intera organizzazione: modelli preferiti per attività, pesi dei punteggi dei benchmark, modello di embedding
  • Elimina l'organizzazione (come ultimo proprietario)
EditorLivello 2 · Organizzazione
  • Esegua arricchimenti (singoli e in batch)
  • Crea, modifica ed elimina schemi
  • Utilizza la generazione e la modifica dello schema con IA
  • Visualizza tutti i record e i costi dell'organizzazione
OperatoreLivello 1 · Organizzazione
  • Esegua arricchimenti utilizzando schemi esistenti (accesso agli schemi in sola lettura)
  • Visualizza i record e la dashboard dei costi
  • Seleziona i modelli e configura le opzioni di enrichment

Account individuali e aziendali

Ogni organizzazione è di uno di due tipi e gran parte di quanto descritto nel resto di questa pagina — adesione, approvazione, ruoli — si applica solo al secondo.

Individuale — uno spazio di lavoro personale

Creata automaticamente al momento della registrazione, con il nome del suo account. Ha esattamente un membro, è nascosta dalla ricerca di adesione e rifiuta le richieste di adesione anche tramite link diretto, e mostra un invito all'upgrade dove un account business mostra la pagina Utenti. Non manca nient'altro: schemi, arricchimenti, database sync e fatturazione funzionano allo stesso modo.

Business — un tenant condiviso

Un'organizzazione multiutente: individuabile nella ricerca di adesione, con richieste di adesione, ruoli e approvazione del proprietario. Un proprietario può passare da una modalità all'altra dalle impostazioni dell'organizzazione, anche se il ritorno alla modalità individuale viene rifiutato finché restano altri membri, perché li lascerebbe senza accesso.

Registrazione

Si registri con Google, GitHub o email tramite l'autenticazione Firebase. Otterrà subito uno spazio di lavoro personale; da lì potrà creare un'organizzazione aziendale o chiedere di aderire a una esistente. Nella ricerca qui sotto compaiono solo le organizzazioni aziendali.

Crea organizzazione

  1. Registrati con il tuo provider di identità
  2. Scegliere un nome per l'organization e uno slug compatibile con gli URL
  3. Diventi il proprietario della nuova organization
  4. Se non esiste ancora un amministratore di sistema, diventa lei l'amministratore di sistema

Unisciti all'organization

  1. Cerca l'organizzazione per nome o slug
  2. Invia una richiesta di adesione
  3. Se l'organizzazione non ha un proprietario attivo, viene approvato automaticamente come proprietario
  4. In caso contrario, la richiesta rimane in sospeso finché un proprietario non la approva

Stati utente

Gli utenti seguono un flusso di approvazione quando entrano a far parte di un'organizzazione:

StatoSignificatoPuò accedere?
AttivoAccesso completo al sistema in base al ruolo assegnato
In sospesoRichiesta di adesione inviata, in attesa dell'approvazione del proprietarioNo
RifiutatoLa richiesta di adesione è stata rifiutata da un proprietarioNo
DisattivatoL'account è stato disabilitato (soft delete, preserva l'audit trail)No

Abbandono di un'organizzazione

Qualsiasi utente può abbandonare la propria organizzazione. Il comportamento dipende dalla titolarità:

Membri regolari

Il suo account è disattivato e la sessione è stata chiusa. I suoi record di enrichment rimangono nell'organization a fini di audit.

Ultimo proprietario

Se è l'unico proprietario rimasto, deve confermare l'eliminazione dell'organizzazione. I record di arricchimento e gli schemi vengono scollegati (non eliminati), mentre gli utenti, le chiavi API e le chiavi provider vengono rimossi insieme all'organizzazione.

Gestione utenti

I proprietari accedono alla pagina Gestione utenti per gestire il proprio team, mentre gli amministratori di sistema vedono una scheda in più:

Utenti attiviVisualizza tutti i membri attivi del team, modifica i ruoli, disattiva gli account o eliminali definitivamente
Richieste in sospesoEsamina e approva o rifiuta le richieste di adesione dei nuovi utenti
OrganizzazioniSolo per gli amministratori di sistema: tutte le organizzazioni della piattaforma con il relativo piano e saldo crediti — assegnare un piano, concedere crediti o spostare un utente in un'altra organizzazione

Regole di sicurezza:

  • Gli utenti non possono disattivare o eliminare se stessi
  • L'eliminazione permanente rimuove definitivamente l'account e la relativa identità di accesso; i record di enrichment e gli schema vengono conservati ma perdono il loro autore
  • Gli utenti non possono declassarsi al di sotto del proprio ruolo attuale
  • Solo i proprietari possono promuovere o retrocedere altri membri all'interno di un'organizzazione; l'assegnazione del ruolo di amministratore di sistema è riservata agli amministratori di sistema esistenti

Impostazioni dell'organizzazione

La pagina Impostazioni è il punto in cui un proprietario configura l'organizzazione stessa, in due parti:

Identità e contatti

Il nome visualizzato dell'organizzazione, i recapiti e l'indirizzo postale, oltre al tipo di account (privato o azienda). Lo slug dell'URL non è più modificabile dopo la creazione, poiché link e integrazioni si basano su di esso.

Impostazioni predefinite

Scelte che valgono per tutti nell’organizzazione anziché per una singola esecuzione: un modello preferito per attività (usato ogni volta che una richiesta non ne indica uno), il peso attribuito a qualità, velocità e costo nella classifica dei modelli e il modello di embedding rispetto al quale vengono risolti gli ID semantici. I valori predefiniti sono una funzionalità del piano — nei piani che non la includono la sezione è di sola lettura.

Autenticazione

Entity Enricher supporta più metodi di autenticazione:

Accesso social

Accedi con Google o GitHub tramite Firebase. Nessuna password necessaria.

Email + Password

Autenticazione tradizionale con email e password tramite Firebase.

Chiavi API

Chiavi di accesso programmatico per CI/CD e integrazioni di servizi.

Dopo l'autenticazione, il backend emette token di accesso JWT di breve durata (15 minuti) e token di aggiornamento di lunga durata (7 giorni). Per saperne di più sull'accesso programmatico, consultare la guida API Keys.

Passaggi successivi