Organizações e Funções - Documentação do Entity Enricher

Organizações e Funções

O Entity Enricher usa multi-tenancy baseada em organizações. Cada utilizador pertence a uma organização e todos os dados — registos, esquemas, chaves de API — estão isolados por organização.

Multi-inquilino

As organizações são a fronteira de nível superior para o isolamento de dados. Ao registar-se, cria uma nova organização ou integra uma já existente. Todos os records de enriquecimento, schemas e chaves de API pertencem à sua organização e ficam acessíveis aos membros da equipa consoante a respetiva função.

O Que Pertence a uma Organização

Registos de EnriquecimentoTodos os resultados de enriquecimento, prompts e dados de custo
Esquemas guardadosSchemas JSON criados ou gerados por membros da equipa
Chaves de APIChaves de acesso da organization para integração programática
Chaves de FornecedorChaves de API de fornecedores de LLM para faturação por organização
UtilizadoresMembros da equipa com permissões baseadas em funções
DefiniçõesPreferências da organização e limites de utilização
Conceitos semânticosO vocabulário de identidades de entidade estáveis com que os seus enriquecimentos são resolvidos
Database SyncsBases de dados consumidoras registadas e os respetivos deltas em fila
Cenários de BenchmarkTestes de modelos guardados e os respetivos resultados, incluindo os utilizados para pontuar a seleção de modelos
Créditos e FaturaçãoO plano, o saldo de créditos e todas as transações associadas

Hierarquia de funções

O Entity Enricher usa uma hierarquia de 4 níveis de funções. Cada função inclui todas as permissões das funções abaixo dela:

Administrador do sistemaNível 5 · Em todo o sistema
  • Faça a gestão de todas as organizações e utilizadores em todo o sistema
  • Acesso a dados e relatórios entre organizações
  • Aceda à documentação interativa da API (Swagger UI, ReDoc)
  • Controlo total da configuração do sistema
ProprietárioNível 4 · Organization
  • Controlo total sobre a organização
  • Faça a gestão dos membros da equipa: convidar, aprovar, alterar funções, desativar
  • Criar e gerir chaves de API (incluindo chaves de acesso de organização)
  • Configure as definições da organização e as chaves de API dos fornecedores
  • Gerir a faturação: o plano, as compras de créditos e o histórico de faturas
  • Defina predefinições para toda a organização: modelos preferidos por tarefa, pesos das pontuações de benchmark, o modelo de embeddings
  • Eliminar a organização (como último proprietário)
EditorNível 2 · Organization
  • Executar enriquecimentos (individuais e em lote)
  • Criar, editar e eliminar esquemas
  • Utilizar a geração e edição de schemas por IA
  • Ver todos os records e custos da organization
OperadorNível 1 · Organization
  • Executar enriquecimentos usando schemas existentes (acesso de leitura ao schema)
  • Ver o painel de records e custos
  • Selecione os modelos e configure as opções de enriquecimento

Contas individuais e empresariais

Cada organização é de um de dois tipos, e a maior parte do que o resto desta página descreve — aderir, aprovar, funções — aplica-se apenas ao segundo.

Individual — um espaço de trabalho pessoal

Criada automaticamente quando você se regista, com o nome da sua conta. Tem exatamente um membro, está oculta da pesquisa de adesão e recusa pedidos de adesão mesmo por ligação direta, e mostra um convite à atualização de plano onde uma conta empresarial mostra a sua página de Utilizadores. Não falta mais nada: esquemas, enriquecimentos, Database Syncs e faturação funcionam todos da mesma forma.

Business — um tenant partilhado

Uma organização multiutilizador: encontrável na pesquisa de adesão, com pedidos de adesão, funções e aprovação do proprietário. Um proprietário alterna nos dois sentidos a partir das definições da organização — embora o regresso a individual seja recusado enquanto existirem outros membros, uma vez que os deixaria isolados.

Registo

Registe-se com o Google, o GitHub ou por email através da autenticação Firebase. Recebe de imediato um espaço de trabalho pessoal; a partir daí, pode criar uma organização empresarial ou pedir para aderir a uma. Só as organizações empresariais aparecem na pesquisa abaixo.

Criar organização

  1. Registe-se com o seu fornecedor de identidade
  2. Escolha um nome de organização e um slug seguro para URL
  3. Você torna-se o proprietário da nova organization
  4. Se ainda não existir um administrador de sistema, você torna-se o administrador de sistema

Juntar-se à Organization

  1. Pesquise a organização por nome ou slug
  2. Enviar um pedido de adesão
  3. Se a organization não tiver um proprietário ativo, é automaticamente aprovado como proprietário
  4. Caso contrário, o seu pedido fica pendente até que um proprietário o aprove

Estados do utilizador

Os utilizadores passam por um fluxo de aprovação ao aderir a uma organização:

EstadoSignificadoPode Iniciar Sessão?
AtivoAcesso total ao sistema com base na função atribuídaSim
PendentePedido de adesão enviado, a aguardar aprovação do proprietárioNão
RejeitadoO pedido de adesão foi recusado por um proprietárioNão
DesativadoA conta foi desativada (eliminação lógica, preserva o registo de auditoria)Não

Sair de uma organização

Qualquer utilizador pode sair da sua organização. O comportamento depende da propriedade:

Membros regulares

A sua conta foi desativada e a sua sessão foi terminada. Os seus registos de enriquecimento permanecem na organização para fins de auditoria.

Último proprietário

Se você for o único proprietário restante, terá de confirmar a eliminação da organização. Os records de enrichment e os schemas são desassociados (não eliminados), enquanto os utilizadores, as chaves de API e as chaves de provider são removidos com a organização.

Gestão de utilizadores

Os proprietários acedem à página de Gestão de Utilizadores para gerir a sua equipa e os administradores de sistema veem mais um separador:

Utilizadores ativosVeja todos os membros ativos da equipa, altere funções, desative contas ou elimine-as permanentemente
Pedidos pendentesAnalise e aprove ou rejeite pedidos de adesão de novos utilizadores
OrganizaçõesApenas para administradores do sistema: todas as organizações da plataforma com o respetivo plano e saldo de créditos — atribua um plano, conceda créditos ou mova um utilizador para outra organização

Regras de segurança:

  • Os utilizadores não podem desativar-se nem eliminar-se a si próprios
  • A eliminação permanente remove a conta e a respetiva identidade de início de sessão definitivamente; os registos de enriquecimento e os schemas são mantidos, mas perdem o seu autor
  • Os utilizadores não podem despromover-se abaixo da sua função atual
  • Apenas os proprietários podem promover ou despromover outros membros dentro de uma organização; a atribuição da função de administrador de sistema está reservada aos administradores de sistema existentes

Definições da Organização

A página Definições é onde um proprietário configura a própria organização, em duas partes:

Identidade e contacto

O nome de apresentação da organização, os dados de contacto e a morada, bem como o tipo de conta (particular ou empresarial). O slug do URL é fixado no momento da criação, uma vez que as ligações e integrações assentam nele.

Predefinições

Escolhas que se aplicam a toda a organização e não a uma execução em concreto: um modelo preferido por tarefa (usado sempre que um pedido não indica nenhum), a forma como qualidade, velocidade e custo são ponderados na ordenação dos modelos, e o modelo de embedding com que os IDs semânticos são resolvidos. As predefinições são uma funcionalidade do plano — nos planos que não a incluem, a secção é apenas de leitura.

Autenticação

O Entity Enricher suporta múltiplos métodos de autenticação:

Início de sessão social

Inicie sessão com o Google ou o GitHub através do Firebase. Não é necessária palavra-passe.

E-mail + palavra-passe

Autenticação tradicional por email e palavra-passe através do Firebase.

Chaves de API

Chaves de acesso programático para CI/CD e integrações de serviços.

Após a autenticação, o backend emite tokens de acesso JWT de curta duração (15 minutos) e tokens de atualização de longa duração (7 dias). Saiba mais sobre o acesso programático no guia de API Keys.

Próximos Passos