组织与角色 - Entity Enricher 文档

组织与角色

Entity Enricher 采用基于组织的多租户架构。每个用户都属于一个组织,所有数据——记录、模式、API 密钥——都按组织隔离。

多租户

组织是数据隔离的最高层级边界。注册时,您可以创建一个新组织或加入现有组织。所有增强记录、schema 和 API 密钥都属于您的组织,团队成员可根据各自的角色进行访问。

组织包含哪些内容

富集记录所有丰富结果、提示词和成本数据
已保存的 Schema由团队成员创建或生成的 JSON 架构
API 密钥用于程序化集成的组织访问密钥
提供商密钥用于按组织计费的 LLM 提供商 API 密钥
用户拥有基于角色权限的团队成员
设置组织偏好设置和使用限额
语义概念增强所解析依据的稳定实体标识词表
Database Sync已注册的消费端数据库及其排队中的增量
基准测试场景已保存的模型测试及其结果,包括用于为模型选择评分的测试
积分与计费套餐、额度余额,以及针对额度的每一笔交易

角色层级

Entity Enricher 采用 4 级角色层级。每个角色都包含其下所有角色的全部权限:

系统管理员级别 5 · 全系统范围
  • 管理系统中的所有组织和用户
  • 跨组织数据访问与报告
  • 访问交互式 API 文档(Swagger UI、ReDoc)
  • 完整系统配置控制
所有者级别 4 · 组织
  • 完全掌控该 organization
  • 管理团队成员:邀请、批准、更改角色、停用
  • 创建和管理 API 密钥(包括组织访问密钥)
  • 配置组织设置和提供方 API 密钥
  • 管理计费:套餐、积分购买和发票历史
  • 设置组织范围的默认值:各任务的首选模型、基准测试评分权重、嵌入模型
  • 删除组织(作为最后一位所有者)
编辑器级别 2 · 组织
  • 运行富化(单条和批量)
  • 创建、编辑和删除模式
  • 使用 AI schema 生成与编辑
  • 查看组织的所有记录和费用
运算符级别 1 · 组织
  • 使用现有 schema 运行富化(只读 schema 访问权限)
  • 查看记录和费用仪表盘
  • 选择 model 并配置 enrichment 选项

个人账户与企业账户

每个组织都属于两种类型之一,而本页其余内容所述的大部分事项——加入、审批、角色——只适用于第二种。

个人 —— 个人工作区

在您注册时自动创建,并以您的账户命名。它只有一个成员,不会出现在加入搜索中,即使通过直接链接也会拒绝加入请求;在企业账户显示「用户」页面的位置,它会显示升级提示。除此之外别无缺失:模式、增强、数据库同步和计费的用法完全相同。

商业版 — 共享租户

多用户组织:可在加入搜索中被发现,支持加入申请、角色和所有者审批。所有者可在组织设置中双向切换——但只要还有其他成员,就无法切回个人模式,否则会把他们撇在一边。

注册

通过 Firebase 身份验证使用 Google、GitHub 或邮箱注册。你会立即获得一个个人工作区;在此基础上可以创建企业组织,或申请加入某个组织。下方搜索仅显示企业组织。

创建组织

  1. 使用您的身份提供商注册
  2. 选择组织名称和 URL 安全的 slug
  3. 你将成为新 organization 的 所有者
  4. 如果尚不存在系统管理员,你将成为系统管理员

加入组织

  1. 按名称或 slug 搜索组织
  2. 提交加入请求
  3. 如果该 organization 没有活跃的所有者,你将被自动批准为所有者
  4. 否则,您的请求将处于待处理状态,直到所有者批准

用户状态

用户加入组织时需要经过审批流程:

状态含义可以登录吗?
启用根据分配的角色对系统拥有完整访问权限
待处理加入请求已提交,等待所有者批准
已拒绝加入请求已被所有者拒绝
已停用账户已被禁用(软删除,保留审计追踪)

正在退出组织

任何用户都可以离开其组织。具体行为取决于所有权:

普通成员

您的账户已停用,且已退出登录。出于审计目的,您的 enrichment record 仍保留在该组织中。

上一位所有者

如果您是唯一剩余的所有者,则必须确认删除组织。增强记录和 schema 将被分离(而非删除),而用户、API 密钥和提供商密钥将随组织一起被移除。

用户管理

所有者可通过用户管理页面管理团队,系统管理员则会多看到一个标签页:

活跃用户查看所有活跃的团队成员,更改角色、停用账户或永久删除账户
待处理请求审核并批准或拒绝新用户的加入请求
组织仅限系统管理员:平台上的所有组织及其套餐和额度余额——可分配套餐、发放额度,或将用户转移到其他组织

安全规则:

  • 用户无法停用或删除自己
  • 永久删除将彻底移除该账户及其登录身份;enrichment 记录和 schema 会保留,但将失去其作者信息
  • 用户无法将自己降级到低于当前角色的级别
  • 只有所有者才能在组织内提升或降低其他成员的权限;授予系统管理员角色仅限现有系统管理员操作

组织设置

设置页面供所有者配置组织本身,分为两部分:

身份与联系方式

组织的显示名称、联系方式和通信地址,以及账户类型(个人或企业)。URL 短名一经创建便不可更改,因为链接和集成都基于它构建。

默认值

适用于组织内所有人而非单次运行的选择:每类任务的首选模型(当请求未指定模型时使用)、对模型排序时质量、速度与成本的权重,以及语义 ID 用于解析的嵌入模型。默认值是套餐功能 — 在不含该功能的套餐上,此部分为只读。

身份验证

Entity Enricher 支持多种身份验证方法:

社交登录

通过 Firebase 使用 Google 或 GitHub 登录,无需密码。

电子邮件 + 密码

通过 Firebase 进行传统的电子邮件和密码身份验证。

API 密钥

用于 CI/CD 与服务集成的编程式访问密钥。

认证完成后,后端会签发短期的 JWT 访问令牌(15 分钟)和长期的刷新令牌(7 天)。在 API Keys 指南中了解有关编程访问的更多信息。

后续步骤