Organisaties en rollen

Entity Enricher gebruikt multi-tenancy op basis van organisaties. Elke gebruiker hoort bij één organisatie, en alle gegevens — records, schema's, API-sleutels — worden per organisatie geïsoleerd.

Multi-tenancy

Organisaties vormen de bovenste grens voor gegevensisolatie. Wanneer je je aanmeldt, maak je een nieuwe organisatie aan of word je lid van een bestaande. Alle verrijkingsrecords, schema's en API-sleutels behoren tot je organisatie en zijn toegankelijk voor teamleden op basis van hun rol.

Wat bij een organisatie hoort

Verrijkingsrecords— Alle enrichmentresultaten, prompts en kostengegevens
Opgeslagen schema's— JSON-schema's gemaakt of gegenereerd door teamleden
API-sleutels— Toegangssleutels van de organisatie voor programmatische integratie
Providersleutels— LLM-provider-API-sleutels voor facturering per organisatie
Gebruikers— Teamleden met rolgebaseerde rechten
Instellingen— Organisatievoorkeuren en gebruikslimieten
Semantische concepten— De woordenlijst met stabiele entiteitsidentiteiten waartegen je verrijkingen worden opgelost
Database Syncs— Geregistreerde afnemende databases en hun delta's in de wachtrij
Benchmarkscenario's— Opgeslagen modeltests en hun resultaten, inclusief de tests die de modelselectie scoren
Credits en facturatie— Het abonnement, het creditsaldo en elke transactie daarop

Rolhiërarchie

Entity Enricher gebruikt een rolhiërarchie met 4 niveaus. Elke rol omvat alle rechten van de onderliggende rollen:

SysteembeheerderNiveau 5 · Platformbreed
  • Beheer alle organizations en gebruikers in het systeem
  • Organisatieoverstijgende gegevenstoegang en rapportage
  • Toegang tot interactieve API-documentatie (Swagger UI, ReDoc)
  • Volledige controle over systeemconfiguratie
EigenaarNiveau 4 · Organisatie
  • Volledige controle over de organization
  • Beheer teamleden: uitnodigen, goedkeuren, rollen wijzigen, deactiveren
  • API-sleutels aanmaken en beheren (inclusief organization-toegangssleutels)
  • Configureer organisatie-instellingen en provider-API-sleutels
  • Beheer de facturatie: het abonnement, creditaankopen en de factuurgeschiedenis
  • Stel organisatiebrede standaardwaarden in: voorkeursmodellen per taak, weging van benchmarkscores, het embeddingmodel
  • De organisatie verwijderen (als laatste eigenaar)
EditorNiveau 2 · Organisatie
  • Verrijkingen uitvoeren (enkel en batch)
  • Schema's aanmaken, bewerken en verwijderen
  • Gebruik AI-schemageneratie en -bewerking
  • Bekijk alle organisatie-records en kosten
OperatorNiveau 1 · Organisatie
  • Voer verrijkingen uit met bestaande schema's (alleen-lezen schematoegang)
  • Bekijk records- en kostendashboard
  • Selecteer modellen en configureer enrichment-opties

Individuele en zakelijke accounts

Elke organisatie is van een van twee soorten, en het meeste van wat de rest van deze pagina beschrijft — lid worden, goedkeuren, rollen — geldt alleen voor de tweede.

Individueel — een persoonlijke werkruimte

Wordt bij je registratie automatisch voor je aangemaakt, vernoemd naar je account. Hij heeft precies één lid, is verborgen in de zoekfunctie om lid te worden en weigert verzoeken om lid te worden, zelfs via een directe link, en toont een upgrade-melding waar een zakelijk account zijn pagina Gebruikers toont. Verder ontbreekt er niets: schema's, verrijkingen, Database Syncs en facturatie werken allemaal hetzelfde.

Business — een gedeelde tenant

Een organisatie met meerdere gebruikers: vindbaar in de zoekfunctie om lid te worden, met deelnameverzoeken, rollen en goedkeuring door de eigenaar. Een eigenaar schakelt beide kanten op vanuit de organisatie-instellingen — al wordt terugschakelen naar individueel geweigerd zolang er andere leden zijn, omdat die dan zouden stranden.

Dit paneel staat op de plek waar een zakelijk account zijn ledenlijst toont. Bij de upgrade kies je voor het eerst een echte organisatienaam en URL-slug — tot dat moment draagt de werkruimte je accountnaam — en de upgrade kan alleen ongedaan worden gemaakt zolang je nog het enige lid bent.

Registratie

Meld je aan met Google, GitHub of e-mail via Firebase-authenticatie. Je krijgt meteen een persoonlijke werkruimte; van daaruit kun je een zakelijke organisatie aanmaken of vragen om lid te worden van een bestaande. Alleen zakelijke organisaties verschijnen in de zoekresultaten hieronder.

Organisatie aanmaken

  1. Registreer je met je identiteitsprovider
  2. Kies een organisatienaam en een URL-veilige slug
  3. Je wordt de eigenaar van de nieuwe organisatie
  4. Als er nog geen systeembeheerder bestaat, word jij de systeembeheerder

Word lid van organization

  1. Zoek de organisatie op naam of slug
  2. Een verzoek tot deelname indienen
  3. Als de organisatie geen actieve eigenaar heeft, word je automatisch als eigenaar goedgekeurd
  4. Anders staat je aanvraag in behandeling totdat een eigenaar deze goedkeurt

Gebruikersstatussen

Gebruikers doorlopen een goedkeuringsworkflow wanneer ze zich bij een organization aansluiten:

StatusBetekenisKan inloggen?
ActiefVolledige toegang tot het systeem op basis van de toegewezen rolJa
In behandelingVerzoek tot lidmaatschap ingediend, wachten op goedkeuring van de eigenaarNee
AfgewezenVerzoek tot lidmaatschap is geweigerd door een eigenaarNee
GedeactiveerdAccount is uitgeschakeld (soft delete, behoudt audittrail)Nee
  1. 1De teller op het tabblad is de melding in de app; een member.created-webhook is de pushmelding
Een eigenaar ziet alleen de aanvragen voor de eigen organisatie; dit is de weergave voor systeembeheerders, die de openstaande aanvragen van elke organisatie op het platform verzamelt.

Een organisatie verlaten

Elke gebruiker kan zijn organisatie verlaten. Het gedrag hangt af van het eigenaarschap:

Reguliere leden

Je account is gedeactiveerd en je bent uitgelogd. Je verrijkingsrecords blijven in de organisatie bewaard voor auditdoeleinden.

Laatste eigenaar

Als je de enige overgebleven eigenaar bent, moet je het verwijderen van de organisatie bevestigen. Enrichment-records en schema's worden losgekoppeld (niet verwijderd), terwijl gebruikers, API-sleutels en providersleutels samen met de organisatie worden verwijderd.

Gebruikersbeheer

Eigenaren beheren hun team via de pagina Gebruikersbeheer, en systeembeheerders zien één tabblad extra:

Actieve gebruikersBekijk alle actieve teamleden, wijzig rollen, deactiveer accounts of verwijder ze definitief
Verzoeken in behandelingToetredingsverzoeken van nieuwe gebruikers beoordelen en goedkeuren of afwijzen
OrganisatiesAlleen voor systeembeheerders: elke organisatie op het platform met bijbehorend abonnement en creditsaldo — wijs een abonnement toe, ken credits toe of verplaats een gebruiker naar een andere organisatie

Veiligheidsregels:

  • Gebruikers kunnen zichzelf niet deactiveren of verwijderen
  • Definitief verwijderen wist het account en de bijbehorende aanmeldidentiteit voorgoed; enrichment-records en schema's blijven behouden maar verliezen hun auteur
  • Gebruikers kunnen zichzelf niet degraderen tot onder hun huidige rol
  • Alleen eigenaren kunnen andere leden binnen een organisatie promoveren of degraderen; het toekennen van de rol system-admin is voorbehouden aan bestaande systeembeheerders
  1. 1Organisaties — het extra tabblad dat een systeembeheerder ziet
  2. 2Organisatie wijzigen — alleen systeembeheerders, nooit bij een andere beheerder
  3. 3Definitief verwijderen, één item onder de omkeerbare variant
Dit is de weergave voor systeembeheerders; daarom staat bij elke rij een organisatie: een eigenaar opent dezelfde pagina, gefilterd op de eigen leden.

Organisatie-instellingen

Op de pagina Instellingen configureert een eigenaar de organisatie zelf, in twee delen:

Identiteit & contact

De weergavenaam, contactgegevens en het postadres van de organisatie, en het accounttype (particulier of zakelijk). De URL-slug ligt na het aanmaken vast, omdat links en integraties erop gebouwd zijn.

Standaardwaarden

Keuzes die voor iedereen in de organisatie gelden in plaats van voor één run: een voorkeursmodel per taak (gebruikt wanneer een verzoek er geen noemt), hoe kwaliteit, snelheid en kosten worden gewogen bij het rangschikken van modellen, en het embeddingmodel waartegen semantische ID's worden opgelost. Standaardwaarden zijn een abonnementsfunctie — op abonnementen zonder die functie is deze sectie alleen-lezen.

  1. 1Terugschakelen naar individueel wordt geweigerd zolang er nog andere leden zijn
  2. 2De weergavenaam — hernoemen raakt de slug nooit
De slug staat ook op deze pagina, verderop en alleen-lezen: een Ollama-tunnelhostnaam bevat hem, dus hij blijft ongewijzigd zolang de organisatie bestaat.

Authenticatie

Entity Enricher ondersteunt meerdere authenticatiemethoden:

Sociale login

Log in met Google of GitHub via Firebase. Geen wachtwoord nodig.

E-mail + wachtwoord

Traditionele authenticatie met e-mail en wachtwoord via Firebase.

API-sleutels

Programmatische toegangssleutels voor CI/CD- en service-integraties.

Na authenticatie geeft de backend kortlevende JWT-toegangstokens (15 minuten) en langlevende vernieuwingstokens (7 dagen) uit. Meer over programmatische toegang lees je in de API Keys-gids.

Volgende stappen