Organisaties en rollen - Entity Enricher Documentatie

Organisaties en rollen

Entity Enricher gebruikt multi-tenancy op basis van organisaties. Elke gebruiker hoort bij één organisatie, en alle gegevens — records, schema's, API-sleutels — worden per organisatie geïsoleerd.

Multi-tenancy

Organisaties vormen de bovenste grens voor gegevensisolatie. Wanneer je je aanmeldt, maak je een nieuwe organisatie aan of word je lid van een bestaande. Alle verrijkingsrecords, schema's en API-sleutels behoren tot je organisatie en zijn toegankelijk voor teamleden op basis van hun rol.

Wat bij een organisatie hoort

VerrijkingsrecordsAlle enrichmentresultaten, prompts en kostengegevens
Opgeslagen schema'sJSON-schema's gemaakt of gegenereerd door teamleden
API-sleutelsToegangssleutels van de organisatie voor programmatische integratie
ProvidersleutelsLLM-provider-API-sleutels voor facturering per organisatie
GebruikersTeamleden met rolgebaseerde rechten
InstellingenOrganisatievoorkeuren en gebruikslimieten
Semantische conceptenDe woordenlijst met stabiele entiteitsidentiteiten waartegen je verrijkingen worden opgelost
Database SyncsGeregistreerde afnemende databases en hun delta's in de wachtrij
Benchmarkscenario'sOpgeslagen modeltests en hun resultaten, inclusief de tests die de modelselectie scoren
Credits en facturatieHet abonnement, het creditsaldo en elke transactie daarop

Rolhiërarchie

Entity Enricher gebruikt een rolhiërarchie met 4 niveaus. Elke rol omvat alle rechten van de onderliggende rollen:

SysteembeheerderNiveau 5 · Platformbreed
  • Beheer alle organizations en gebruikers in het systeem
  • Organisatieoverstijgende gegevenstoegang en rapportage
  • Toegang tot interactieve API-documentatie (Swagger UI, ReDoc)
  • Volledige controle over systeemconfiguratie
EigenaarNiveau 4 · Organisatie
  • Volledige controle over de organization
  • Beheer teamleden: uitnodigen, goedkeuren, rollen wijzigen, deactiveren
  • API-sleutels aanmaken en beheren (inclusief organization-toegangssleutels)
  • Configureer organisatie-instellingen en provider-API-sleutels
  • Beheer de facturatie: het abonnement, creditaankopen en de factuurgeschiedenis
  • Stel organisatiebrede standaardwaarden in: voorkeursmodellen per taak, weging van benchmarkscores, het embeddingmodel
  • De organisatie verwijderen (als laatste eigenaar)
EditorNiveau 2 · Organisatie
  • Verrijkingen uitvoeren (enkel en batch)
  • Schema's aanmaken, bewerken en verwijderen
  • Gebruik AI-schemageneratie en -bewerking
  • Bekijk alle organisatie-records en kosten
OperatorNiveau 1 · Organisatie
  • Voer verrijkingen uit met bestaande schema's (alleen-lezen schematoegang)
  • Bekijk records- en kostendashboard
  • Selecteer modellen en configureer enrichment-opties

Individuele en zakelijke accounts

Elke organisatie is van een van twee soorten, en het meeste van wat de rest van deze pagina beschrijft — lid worden, goedkeuren, rollen — geldt alleen voor de tweede.

Individueel — een persoonlijke werkruimte

Wordt bij je registratie automatisch voor je aangemaakt, vernoemd naar je account. Hij heeft precies één lid, is verborgen in de zoekfunctie om lid te worden en weigert verzoeken om lid te worden, zelfs via een directe link, en toont een upgrade-melding waar een zakelijk account zijn pagina Gebruikers toont. Verder ontbreekt er niets: schema's, verrijkingen, Database Syncs en facturatie werken allemaal hetzelfde.

Business — een gedeelde tenant

Een organisatie met meerdere gebruikers: vindbaar in de zoekfunctie om lid te worden, met deelnameverzoeken, rollen en goedkeuring door de eigenaar. Een eigenaar schakelt beide kanten op vanuit de organisatie-instellingen — al wordt terugschakelen naar individueel geweigerd zolang er andere leden zijn, omdat die dan zouden stranden.

Registratie

Meld je aan met Google, GitHub of e-mail via Firebase-authenticatie. Je krijgt meteen een persoonlijke werkruimte; van daaruit kun je een zakelijke organisatie aanmaken of vragen om lid te worden van een bestaande. Alleen zakelijke organisaties verschijnen in de zoekresultaten hieronder.

Organisatie aanmaken

  1. Registreer je met je identiteitsprovider
  2. Kies een organisatienaam en een URL-veilige slug
  3. Je wordt de eigenaar van de nieuwe organisatie
  4. Als er nog geen systeembeheerder bestaat, word jij de systeembeheerder

Word lid van organization

  1. Zoek de organisatie op naam of slug
  2. Een verzoek tot deelname indienen
  3. Als de organisatie geen actieve eigenaar heeft, word je automatisch als eigenaar goedgekeurd
  4. Anders staat je aanvraag in behandeling totdat een eigenaar deze goedkeurt

Gebruikersstatussen

Gebruikers doorlopen een goedkeuringsworkflow wanneer ze zich bij een organization aansluiten:

StatusBetekenisKan inloggen?
ActiefVolledige toegang tot het systeem op basis van de toegewezen rolJa
In behandelingVerzoek tot lidmaatschap ingediend, wachten op goedkeuring van de eigenaarNee
AfgewezenVerzoek tot lidmaatschap is geweigerd door een eigenaarNee
GedeactiveerdAccount is uitgeschakeld (soft delete, behoudt audittrail)Nee

Een organisatie verlaten

Elke gebruiker kan zijn organisatie verlaten. Het gedrag hangt af van het eigenaarschap:

Reguliere leden

Je account is gedeactiveerd en je bent uitgelogd. Je verrijkingsrecords blijven in de organisatie bewaard voor auditdoeleinden.

Laatste eigenaar

Als je de enige overgebleven eigenaar bent, moet je het verwijderen van de organisatie bevestigen. Enrichment-records en schema's worden losgekoppeld (niet verwijderd), terwijl gebruikers, API-sleutels en providersleutels samen met de organisatie worden verwijderd.

Gebruikersbeheer

Eigenaren beheren hun team via de pagina Gebruikersbeheer, en systeembeheerders zien één tabblad extra:

Actieve gebruikersBekijk alle actieve teamleden, wijzig rollen, deactiveer accounts of verwijder ze definitief
Verzoeken in behandelingToetredingsverzoeken van nieuwe gebruikers beoordelen en goedkeuren of afwijzen
OrganisatiesAlleen voor systeembeheerders: elke organisatie op het platform met bijbehorend abonnement en creditsaldo — wijs een abonnement toe, ken credits toe of verplaats een gebruiker naar een andere organisatie

Veiligheidsregels:

  • Gebruikers kunnen zichzelf niet deactiveren of verwijderen
  • Definitief verwijderen wist het account en de bijbehorende aanmeldidentiteit voorgoed; enrichment-records en schema's blijven behouden maar verliezen hun auteur
  • Gebruikers kunnen zichzelf niet degraderen tot onder hun huidige rol
  • Alleen eigenaren kunnen andere leden binnen een organisatie promoveren of degraderen; het toekennen van de rol system-admin is voorbehouden aan bestaande systeembeheerders

Organisatie-instellingen

Op de pagina Instellingen configureert een eigenaar de organisatie zelf, in twee delen:

Identiteit & contact

De weergavenaam, contactgegevens en het postadres van de organisatie, en het accounttype (particulier of zakelijk). De URL-slug ligt na het aanmaken vast, omdat links en integraties erop gebouwd zijn.

Standaardwaarden

Keuzes die voor iedereen in de organisatie gelden in plaats van voor één run: een voorkeursmodel per taak (gebruikt wanneer een verzoek er geen noemt), hoe kwaliteit, snelheid en kosten worden gewogen bij het rangschikken van modellen, en het embeddingmodel waartegen semantische ID's worden opgelost. Standaardwaarden zijn een abonnementsfunctie — op abonnementen zonder die functie is deze sectie alleen-lezen.

Authenticatie

Entity Enricher ondersteunt meerdere authenticatiemethoden:

Sociale login

Log in met Google of GitHub via Firebase. Geen wachtwoord nodig.

E-mail + wachtwoord

Traditionele authenticatie met e-mail en wachtwoord via Firebase.

API-sleutels

Programmatische toegangssleutels voor CI/CD- en service-integraties.

Na authenticatie geeft de backend kortlevende JWT-toegangstokens (15 minuten) en langlevende vernieuwingstokens (7 dagen) uit. Meer over programmatische toegang lees je in de API Keys-gids.

Volgende stappen