O Entity Enricher usa multi-tenancy baseada em organizações. Cada utilizador pertence a uma organização e todos os dados — registos, esquemas, chaves de API — estão isolados por organização.
As organizações são a fronteira de nível superior para o isolamento de dados. Ao registar-se, cria uma nova organização ou integra uma já existente. Todos os records de enriquecimento, schemas e chaves de API pertencem à sua organização e ficam acessíveis aos membros da equipa consoante a respetiva função.
O Entity Enricher usa uma hierarquia de 4 níveis de funções. Cada função inclui todas as permissões das funções abaixo dela:
Cada organização é de um de dois tipos, e a maior parte do que o resto desta página descreve — aderir, aprovar, funções — aplica-se apenas ao segundo.
Criada automaticamente quando você se regista, com o nome da sua conta. Tem exatamente um membro, está oculta da pesquisa de adesão e recusa pedidos de adesão mesmo por ligação direta, e mostra um convite à atualização de plano onde uma conta empresarial mostra a sua página de Utilizadores. Não falta mais nada: esquemas, enriquecimentos, Database Syncs e faturação funcionam todos da mesma forma.
Uma organização multiutilizador: encontrável na pesquisa de adesão, com pedidos de adesão, funções e aprovação do proprietário. Um proprietário alterna nos dois sentidos a partir das definições da organização — embora o regresso a individual seja recusado enquanto existirem outros membros, uma vez que os deixaria isolados.
Registe-se com o Google, o GitHub ou por email através da autenticação Firebase. Recebe de imediato um espaço de trabalho pessoal; a partir daí, pode criar uma organização empresarial ou pedir para aderir a uma. Só as organizações empresariais aparecem na pesquisa abaixo.
Os utilizadores passam por um fluxo de aprovação ao aderir a uma organização:
| Estado | Significado | Pode Iniciar Sessão? |
|---|---|---|
| Ativo | Acesso total ao sistema com base na função atribuída | Sim |
| Pendente | Pedido de adesão enviado, a aguardar aprovação do proprietário | Não |
| Rejeitado | O pedido de adesão foi recusado por um proprietário | Não |
| Desativado | A conta foi desativada (eliminação lógica, preserva o registo de auditoria) | Não |
Qualquer utilizador pode sair da sua organização. O comportamento depende da propriedade:
A sua conta foi desativada e a sua sessão foi terminada. Os seus registos de enriquecimento permanecem na organização para fins de auditoria.
Se você for o único proprietário restante, terá de confirmar a eliminação da organização. Os records de enrichment e os schemas são desassociados (não eliminados), enquanto os utilizadores, as chaves de API e as chaves de provider são removidos com a organização.
Os proprietários acedem à página de Gestão de Utilizadores para gerir a sua equipa e os administradores de sistema veem mais um separador:
Regras de segurança:
A página Definições é onde um proprietário configura a própria organização, em duas partes:
O nome de apresentação da organização, os dados de contacto e a morada, bem como o tipo de conta (particular ou empresarial). O slug do URL é fixado no momento da criação, uma vez que as ligações e integrações assentam nele.
Escolhas que se aplicam a toda a organização e não a uma execução em concreto: um modelo preferido por tarefa (usado sempre que um pedido não indica nenhum), a forma como qualidade, velocidade e custo são ponderados na ordenação dos modelos, e o modelo de embedding com que os IDs semânticos são resolvidos. As predefinições são uma funcionalidade do plano — nos planos que não a incluem, a secção é apenas de leitura.
O Entity Enricher suporta múltiplos métodos de autenticação:
Inicie sessão com o Google ou o GitHub através do Firebase. Não é necessária palavra-passe.
Autenticação tradicional por email e palavra-passe através do Firebase.
Chaves de acesso programático para CI/CD e integrações de serviços.
Após a autenticação, o backend emite tokens de acesso JWT de curta duração (15 minutos) e tokens de atualização de longa duração (7 dias). Saiba mais sobre o acesso programático no guia de API Keys.