Организации и роли

Entity Enricher использует мультитенантность на основе организаций. Каждый пользователь принадлежит одной организации, и все данные — записи, схемы, ключи API — изолированы в рамках каждой организации.

Мультиарендность

Организации — это верхняя граница изоляции данных. При регистрации вы создаёте новую организацию или присоединяетесь к существующей. Все записи обогащения, схемы и API-ключи принадлежат вашей организации и доступны участникам команды в зависимости от их роли.

Что относится к организации

Записи обогащенияВсе результаты обогащения, промпты и данные о затратах
Сохранённые схемыСхемы JSON, созданные или сгенерированные членами команды
Ключи APIКлючи доступа организации для программной интеграции
Ключи провайдераКлючи API провайдеров LLM для биллинга по организациям
ПользователиУчастники команды с ролевыми правами доступа
НастройкиНастройки организации и лимиты использования
Семантические концепцииСловарь устойчивых идентичностей сущностей, с которыми сопоставляются ваши обогащения
Database SyncsЗарегистрированные базы данных-потребители и их дельты в очереди
Сценарии бенчмарковСохранённые тесты моделей и их результаты, включая те, что используются для оценки при выборе модели
Кредиты и биллингТарифный план, баланс кредитов и все операции по нему

Иерархия ролей

Entity Enricher использует иерархию из 4 уровней ролей. Каждая роль включает все разрешения ролей ниже неё:

Системный администраторУровень 5 · Общесистемный
  • Управление всеми организациями и пользователями в системе
  • Доступ к данным и отчётность между организациями
  • Доступ к интерактивной документации API (Swagger UI, ReDoc)
  • Полный контроль над конфигурацией системы
ВладелецУровень 4 · Организация
  • Полный контроль над организацией
  • Управление участниками команды: приглашение, одобрение, изменение ролей, деактивация
  • Создание API-ключей и управление ими (включая ключи доступа организации)
  • Настройка параметров организации и API-ключей провайдеров
  • Управление оплатой: тариф, покупка кредитов и история счетов
  • Задайте значения по умолчанию для всей организации: предпочитаемые модели по задачам, веса оценок бенчмарков, модель эмбеддингов
  • Удалить организацию (как последний владелец)
РедакторУровень 2 · Организация
  • Запуск обогащений (одиночных и пакетных)
  • Создание, редактирование и удаление schema
  • Используйте генерацию и редактирование схем с помощью ИИ
  • Просматривайте все записи и расходы организации
ОператорУровень 1 · Организация
  • Запуск обогащений с использованием существующих схем (доступ к схемам только для чтения)
  • Просмотр панели записей и расходов
  • Выберите модели и настройте параметры обогащения

Индивидуальные и корпоративные аккаунты

Каждая организация относится к одному из двух типов, и большая часть того, что описано далее на этой странице, — вступление, одобрение, роли — относится только ко второму.

Индивидуальный — личное рабочее пространство

Создаётся для вас автоматически при регистрации и называется по вашей учётной записи. В ней ровно один участник, она скрыта из поиска при вступлении и отклоняет запросы на вступление даже по прямой ссылке, а вместо страницы «Пользователи», которая есть у бизнес-аккаунта, показывает предложение перейти на более высокий план. Больше ничего не отсутствует: схемы, обогащения, синхронизации базы данных и биллинг работают точно так же.

Business — общий тенант

Многопользовательская организация: её можно найти в поиске для вступления, есть заявки на вступление, роли и одобрение владельцем. Владелец переключается в любую сторону в настройках организации — правда, возврат к индивидуальному режиму запрещён, пока в ней остаются другие участники, иначе они остались бы ни с чем.

Эта панель находится там, где бизнес-аккаунт показывает список своих участников. Именно при переходе вы впервые выбираете настоящее название организации и URL-слаг — до этого рабочее пространство носит имя вашего аккаунта, — и отменить его можно, только пока вы остаётесь единственным участником.

Регистрация

Зарегистрируйтесь через Google, GitHub или электронную почту с помощью аутентификации Firebase. Личное рабочее пространство вы получаете сразу; из него можно создать бизнес-организацию или подать заявку на вступление в существующую. В поиске ниже отображаются только бизнес-организации.

Создать организацию

  1. Зарегистрируйтесь через своего провайдера идентификации
  2. Выберите название организации и URL-совместимый slug
  3. Вы становитесь владельцем новой организации
  4. Если системного администратора ещё нет, вы становитесь системным администратором

Присоединиться к организации

  1. Найдите организацию по названию или slug
  2. Отправить запрос на вступление
  3. Если у организации нет активного владельца, вы автоматически утверждаетесь как владелец
  4. В противном случае ваш запрос находится в статусе ожидания, пока его не одобрит владелец

Статусы пользователей

Пользователи проходят процесс одобрения при вступлении в организацию:

СтатусЗначениеМожет входить?
АктивенПолный доступ к системе на основе назначенной ролиДа
В ожиданииЗапрос на присоединение отправлен, ожидается одобрение владельцаНет
ОтклоненоЗапрос на присоединение был отклонён владельцемНет
ДеактивированоУчётная запись была отключена (мягкое удаление, сохраняет журнал аудита)Нет
  1. 1Счётчик на вкладке — это уведомление внутри приложения; вебхук member.created — push-уведомление
Владелец видит только запросы своей организации; это представление системного администратора, где собраны ожидающие запросы всех организаций платформы.

Выход из организации

Любой пользователь может покинуть свою организацию. Поведение зависит от прав владения:

Обычные участники

Ваша учётная запись деактивирована, и вы выведены из системы. Ваши записи обогащения остаются в организации для целей аудита.

Последний владелец

Если вы остались единственным владельцем, вы должны подтвердить удаление организации. Записи обогащения и схемы отсоединяются (не удаляются), а пользователи, ключи API и ключи провайдеров удаляются вместе с организацией.

Управление пользователями

Владельцы открывают страницу управления пользователями, чтобы управлять своей командой, а системные администраторы видят на одну вкладку больше:

Активные пользователиПросматривайте всех активных участников команды, изменяйте роли, деактивируйте учётные записи или удаляйте их безвозвратно
Ожидающие запросыПросматривайте и одобряйте или отклоняйте запросы на присоединение от новых пользователей
ОрганизацииТолько для системных администраторов: все организации на платформе с их тарифными планами и балансом кредитов — назначьте план, начислите кредиты или переведите пользователя в другую организацию

Правила безопасности:

  • Пользователи не могут деактивировать или удалить самих себя
  • Безвозвратное удаление навсегда удаляет учётную запись и её идентификатор для входа; записи обогащения и схемы сохраняются, но теряют своего автора
  • Пользователи не могут понизить себя ниже своей текущей роли
  • Повышать и понижать других участников в организации могут только владельцы; выдавать роль системного администратора вправе только действующие системные администраторы
  1. 1«Организации» — дополнительная вкладка, которую видит системный администратор
  2. 2Смена организации — только для системных администраторов и никогда для другого администратора
  3. 3Безвозвратное удаление — пунктом ниже обратимого
Это представление системного администратора — поэтому в каждой строке указана организация: владелец открывает ту же страницу, отфильтрованную по участникам его организации.

Настройки организации

На странице настроек владелец конфигурирует саму организацию, в двух частях:

Идентификация и контакты

Отображаемое название организации, контактные данные и почтовый адрес, а также тип аккаунта (частное лицо или компания). URL-слаг после создания не меняется, поскольку на нём построены ссылки и интеграции.

Значения по умолчанию

Настройки, которые действуют для всей организации, а не для одного запуска: предпочитаемая модель для каждой задачи (используется, когда запрос не указывает модель явно), веса качества, скорости и стоимости при ранжировании моделей и модель эмбеддингов, относительно которой разрешаются семантические ID. Значения по умолчанию — функция тарифа: на тарифах без неё раздел доступен только для чтения.

  1. 1Пока в организации остаются другие участники, вернуться к индивидуальному режиму нельзя
  2. 2Отображаемое имя — его переименование никогда не затрагивает slug
Слаг также есть на этой странице — ниже и только для чтения: он входит в имя хоста туннеля Ollama, поэтому остаётся неизменным на всё время существования организации.

Аутентификация

Entity Enricher поддерживает несколько методов аутентификации:

Вход через соцсети

Войдите через Google или GitHub с помощью Firebase. Пароль не нужен.

Электронная почта + пароль

Традиционная аутентификация по электронной почте и паролю через Firebase.

Ключи API

Ключи программного доступа для CI/CD и сервисных интеграций.

После аутентификации бэкенд выдаёт краткоживущие токены доступа JWT (15 минут) и долгоживущие токены обновления (7 дней). Подробнее о программном доступе см. в руководстве API Keys.

Дальнейшие шаги