Entity Enricher gebruikt multi-tenancy op basis van organisaties. Elke gebruiker hoort bij één organisatie, en alle gegevens — records, schema's, API-sleutels — worden per organisatie geïsoleerd.
Organisaties vormen de bovenste grens voor gegevensisolatie. Wanneer je je aanmeldt, maak je een nieuwe organisatie aan of word je lid van een bestaande. Alle verrijkingsrecords, schema's en API-sleutels behoren tot je organisatie en zijn toegankelijk voor teamleden op basis van hun rol.
Entity Enricher gebruikt een rolhiërarchie met 4 niveaus. Elke rol omvat alle rechten van de onderliggende rollen:
Elke organisatie is van een van twee soorten, en het meeste van wat de rest van deze pagina beschrijft — lid worden, goedkeuren, rollen — geldt alleen voor de tweede.
Wordt bij je registratie automatisch voor je aangemaakt, vernoemd naar je account. Hij heeft precies één lid, is verborgen in de zoekfunctie om lid te worden en weigert verzoeken om lid te worden, zelfs via een directe link, en toont een upgrade-melding waar een zakelijk account zijn pagina Gebruikers toont. Verder ontbreekt er niets: schema's, verrijkingen, Database Syncs en facturatie werken allemaal hetzelfde.
Een organisatie met meerdere gebruikers: vindbaar in de zoekfunctie om lid te worden, met deelnameverzoeken, rollen en goedkeuring door de eigenaar. Een eigenaar schakelt beide kanten op vanuit de organisatie-instellingen — al wordt terugschakelen naar individueel geweigerd zolang er andere leden zijn, omdat die dan zouden stranden.
Meld je aan met Google, GitHub of e-mail via Firebase-authenticatie. Je krijgt meteen een persoonlijke werkruimte; van daaruit kun je een zakelijke organisatie aanmaken of vragen om lid te worden van een bestaande. Alleen zakelijke organisaties verschijnen in de zoekresultaten hieronder.
Gebruikers doorlopen een goedkeuringsworkflow wanneer ze zich bij een organization aansluiten:
| Status | Betekenis | Kan inloggen? |
|---|---|---|
| Actief | Volledige toegang tot het systeem op basis van de toegewezen rol | Ja |
| In behandeling | Verzoek tot lidmaatschap ingediend, wachten op goedkeuring van de eigenaar | Nee |
| Afgewezen | Verzoek tot lidmaatschap is geweigerd door een eigenaar | Nee |
| Gedeactiveerd | Account is uitgeschakeld (soft delete, behoudt audittrail) | Nee |
Elke gebruiker kan zijn organisatie verlaten. Het gedrag hangt af van het eigenaarschap:
Je account is gedeactiveerd en je bent uitgelogd. Je verrijkingsrecords blijven in de organisatie bewaard voor auditdoeleinden.
Als je de enige overgebleven eigenaar bent, moet je het verwijderen van de organisatie bevestigen. Enrichment-records en schema's worden losgekoppeld (niet verwijderd), terwijl gebruikers, API-sleutels en providersleutels samen met de organisatie worden verwijderd.
Eigenaren beheren hun team via de pagina Gebruikersbeheer, en systeembeheerders zien één tabblad extra:
Veiligheidsregels:
Op de pagina Instellingen configureert een eigenaar de organisatie zelf, in twee delen:
De weergavenaam, contactgegevens en het postadres van de organisatie, en het accounttype (particulier of zakelijk). De URL-slug ligt na het aanmaken vast, omdat links en integraties erop gebouwd zijn.
Keuzes die voor iedereen in de organisatie gelden in plaats van voor één run: een voorkeursmodel per taak (gebruikt wanneer een verzoek er geen noemt), hoe kwaliteit, snelheid en kosten worden gewogen bij het rangschikken van modellen, en het embeddingmodel waartegen semantische ID's worden opgelost. Standaardwaarden zijn een abonnementsfunctie — op abonnementen zonder die functie is deze sectie alleen-lezen.
Entity Enricher ondersteunt meerdere authenticatiemethoden:
Log in met Google of GitHub via Firebase. Geen wachtwoord nodig.
Traditionele authenticatie met e-mail en wachtwoord via Firebase.
Programmatische toegangssleutels voor CI/CD- en service-integraties.
Na authenticatie geeft de backend kortlevende JWT-toegangstokens (15 minuten) en langlevende vernieuwingstokens (7 dagen) uit. Meer over programmatische toegang lees je in de API Keys-gids.