Entity Enricher использует мультитенантность на основе организаций. Каждый пользователь принадлежит одной организации, и все данные — записи, схемы, ключи API — изолированы в рамках каждой организации.
Организации — это верхняя граница изоляции данных. При регистрации вы создаёте новую организацию или присоединяетесь к существующей. Все записи обогащения, схемы и API-ключи принадлежат вашей организации и доступны участникам команды в зависимости от их роли.
Entity Enricher использует иерархию из 4 уровней ролей. Каждая роль включает все разрешения ролей ниже неё:
Каждая организация относится к одному из двух типов, и большая часть того, что описано далее на этой странице, — вступление, одобрение, роли — относится только ко второму.
Создаётся для вас автоматически при регистрации и называется по вашей учётной записи. В ней ровно один участник, она скрыта из поиска при вступлении и отклоняет запросы на вступление даже по прямой ссылке, а вместо страницы «Пользователи», которая есть у бизнес-аккаунта, показывает предложение перейти на более высокий план. Больше ничего не отсутствует: схемы, обогащения, синхронизации базы данных и биллинг работают точно так же.
Многопользовательская организация: её можно найти в поиске для вступления, есть заявки на вступление, роли и одобрение владельцем. Владелец переключается в любую сторону в настройках организации — правда, возврат к индивидуальному режиму запрещён, пока в ней остаются другие участники, иначе они остались бы ни с чем.
Зарегистрируйтесь через Google, GitHub или электронную почту с помощью аутентификации Firebase. Личное рабочее пространство вы получаете сразу; из него можно создать бизнес-организацию или подать заявку на вступление в существующую. В поиске ниже отображаются только бизнес-организации.
Пользователи проходят процесс одобрения при вступлении в организацию:
| Статус | Значение | Может входить? |
|---|---|---|
| Активен | Полный доступ к системе на основе назначенной роли | Да |
| В ожидании | Запрос на присоединение отправлен, ожидается одобрение владельца | Нет |
| Отклонено | Запрос на присоединение был отклонён владельцем | Нет |
| Деактивировано | Учётная запись была отключена (мягкое удаление, сохраняет журнал аудита) | Нет |
Любой пользователь может покинуть свою организацию. Поведение зависит от прав владения:
Ваша учётная запись деактивирована, и вы выведены из системы. Ваши записи обогащения остаются в организации для целей аудита.
Если вы остались единственным владельцем, вы должны подтвердить удаление организации. Записи обогащения и схемы отсоединяются (не удаляются), а пользователи, ключи API и ключи провайдеров удаляются вместе с организацией.
Владельцы открывают страницу управления пользователями, чтобы управлять своей командой, а системные администраторы видят на одну вкладку больше:
Правила безопасности:
На странице настроек владелец конфигурирует саму организацию, в двух частях:
Отображаемое название организации, контактные данные и почтовый адрес, а также тип аккаунта (частное лицо или компания). URL-слаг после создания не меняется, поскольку на нём построены ссылки и интеграции.
Настройки, которые действуют для всей организации, а не для одного запуска: предпочитаемая модель для каждой задачи (используется, когда запрос не указывает модель явно), веса качества, скорости и стоимости при ранжировании моделей и модель эмбеддингов, относительно которой разрешаются семантические ID. Значения по умолчанию — функция тарифа: на тарифах без неё раздел доступен только для чтения.
Entity Enricher поддерживает несколько методов аутентификации:
Войдите через Google или GitHub с помощью Firebase. Пароль не нужен.
Традиционная аутентификация по электронной почте и паролю через Firebase.
Ключи программного доступа для CI/CD и сервисных интеграций.
После аутентификации бэкенд выдаёт краткоживущие токены доступа JWT (15 минут) и долгоживущие токены обновления (7 дней). Подробнее о программном доступе см. в руководстве API Keys.