Entity Enricher utilizza un modello multi-tenant basato sull'organizzazione. Ogni utente appartiene a un'unica organizzazione e tutti i dati — record, schemi, API key — sono isolati per organizzazione.
Le organizzazioni costituiscono il confine di primo livello per l'isolamento dei dati. Al momento della registrazione, si crea una nuova organizzazione o ci si unisce a una esistente. Tutti i record di arricchimento, gli schemi e le chiavi API appartengono alla propria organizzazione e sono accessibili ai membri del team in base al loro ruolo.
Entity Enricher utilizza una gerarchia di ruoli a 4 livelli. Ogni ruolo include tutti i permessi dei ruoli sottostanti:
Ogni organizzazione è di uno di due tipi e gran parte di quanto descritto nel resto di questa pagina — adesione, approvazione, ruoli — si applica solo al secondo.
Creata automaticamente al momento della registrazione, con il nome del suo account. Ha esattamente un membro, è nascosta dalla ricerca di adesione e rifiuta le richieste di adesione anche tramite link diretto, e mostra un invito all'upgrade dove un account business mostra la pagina Utenti. Non manca nient'altro: schemi, arricchimenti, database sync e fatturazione funzionano allo stesso modo.
Un'organizzazione multiutente: individuabile nella ricerca di adesione, con richieste di adesione, ruoli e approvazione del proprietario. Un proprietario può passare da una modalità all'altra dalle impostazioni dell'organizzazione, anche se il ritorno alla modalità individuale viene rifiutato finché restano altri membri, perché li lascerebbe senza accesso.
Si registri con Google, GitHub o email tramite l'autenticazione Firebase. Otterrà subito uno spazio di lavoro personale; da lì potrà creare un'organizzazione aziendale o chiedere di aderire a una esistente. Nella ricerca qui sotto compaiono solo le organizzazioni aziendali.
Gli utenti seguono un flusso di approvazione quando entrano a far parte di un'organizzazione:
| Stato | Significato | Può accedere? |
|---|---|---|
| Attivo | Accesso completo al sistema in base al ruolo assegnato | Sì |
| In sospeso | Richiesta di adesione inviata, in attesa dell'approvazione del proprietario | No |
| Rifiutato | La richiesta di adesione è stata rifiutata da un proprietario | No |
| Disattivato | L'account è stato disabilitato (soft delete, preserva l'audit trail) | No |
Qualsiasi utente può abbandonare la propria organizzazione. Il comportamento dipende dalla titolarità:
Il suo account è disattivato e la sessione è stata chiusa. I suoi record di enrichment rimangono nell'organization a fini di audit.
Se è l'unico proprietario rimasto, deve confermare l'eliminazione dell'organizzazione. I record di arricchimento e gli schemi vengono scollegati (non eliminati), mentre gli utenti, le chiavi API e le chiavi provider vengono rimossi insieme all'organizzazione.
I proprietari accedono alla pagina Gestione utenti per gestire il proprio team, mentre gli amministratori di sistema vedono una scheda in più:
Regole di sicurezza:
La pagina Impostazioni è il punto in cui un proprietario configura l'organizzazione stessa, in due parti:
Il nome visualizzato dell'organizzazione, i recapiti e l'indirizzo postale, oltre al tipo di account (privato o azienda). Lo slug dell'URL non è più modificabile dopo la creazione, poiché link e integrazioni si basano su di esso.
Scelte che valgono per tutti nell’organizzazione anziché per una singola esecuzione: un modello preferito per attività (usato ogni volta che una richiesta non ne indica uno), il peso attribuito a qualità, velocità e costo nella classifica dei modelli e il modello di embedding rispetto al quale vengono risolti gli ID semantici. I valori predefiniti sono una funzionalità del piano — nei piani che non la includono la sezione è di sola lettura.
Entity Enricher supporta più metodi di autenticazione:
Accedi con Google o GitHub tramite Firebase. Nessuna password necessaria.
Autenticazione tradizionale con email e password tramite Firebase.
Chiavi di accesso programmatico per CI/CD e integrazioni di servizi.
Dopo l'autenticazione, il backend emette token di accesso JWT di breve durata (15 minuti) e token di aggiornamento di lunga durata (7 giorni). Per saperne di più sull'accesso programmatico, consultare la guida API Keys.