组织与角色

Entity Enricher 采用基于组织的多租户架构。每个用户都属于一个组织,所有数据——记录、模式、API 密钥——都按组织隔离。

多租户

组织是数据隔离的最高层级边界。注册时,您可以创建一个新组织或加入现有组织。所有增强记录、schema 和 API 密钥都属于您的组织,团队成员可根据各自的角色进行访问。

组织包含哪些内容

富集记录— 所有丰富结果、提示词和成本数据
已保存的 Schema— 由团队成员创建或生成的 JSON 架构
API 密钥— 用于程序化集成的组织访问密钥
提供商密钥— 用于按组织计费的 LLM 提供商 API 密钥
用户— 拥有基于角色权限的团队成员
设置— 组织偏好设置和使用限额
语义概念— 增强所解析依据的稳定实体标识词表
Database Sync— 已注册的消费端数据库及其排队中的增量
基准测试场景— 已保存的模型测试及其结果,包括用于为模型选择评分的测试
积分与计费— 套餐、额度余额,以及针对额度的每一笔交易

角色层级

Entity Enricher 采用 4 级角色层级。每个角色都包含其下所有角色的全部权限:

系统管理员级别 5 · 全系统范围
  • 管理系统中的所有组织和用户
  • 跨组织数据访问与报告
  • 访问交互式 API 文档(Swagger UI、ReDoc)
  • 完整系统配置控制
所有者级别 4 · 组织
  • 完全掌控该 organization
  • 管理团队成员:邀请、批准、更改角色、停用
  • 创建和管理 API 密钥(包括组织访问密钥)
  • 配置组织设置和提供方 API 密钥
  • 管理计费:套餐、积分购买和发票历史
  • 设置组织范围的默认值:各任务的首选模型、基准测试评分权重、嵌入模型
  • 删除组织(作为最后一位所有者)
编辑器级别 2 · 组织
  • 运行富化(单条和批量)
  • 创建、编辑和删除模式
  • 使用 AI schema 生成与编辑
  • 查看组织的所有记录和费用
运算符级别 1 · 组织
  • 使用现有 schema 运行富化(只读 schema 访问权限)
  • 查看记录和费用仪表盘
  • 选择 model 并配置 enrichment 选项

个人账户与企业账户

每个组织都属于两种类型之一,而本页其余内容所述的大部分事项——加入、审批、角色——只适用于第二种。

个人 —— 个人工作区

在您注册时自动创建,并以您的账户命名。它只有一个成员,不会出现在加入搜索中,即使通过直接链接也会拒绝加入请求;在企业账户显示「用户」页面的位置,它会显示升级提示。除此之外别无缺失:模式、增强、数据库同步和计费的用法完全相同。

商业版 — 共享租户

多用户组织:可在加入搜索中被发现,支持加入申请、角色和所有者审批。所有者可在组织设置中双向切换——但只要还有其他成员,就无法切回个人模式,否则会把他们撇在一边。

该面板位于商业账户显示成员列表的位置。升级时您将首次选择正式的组织名称和 URL slug——在此之前工作区一直沿用您的账户名称——并且只有在您仍是唯一成员时才能撤销升级。

注册

通过 Firebase 身份验证使用 Google、GitHub 或邮箱注册。你会立即获得一个个人工作区;在此基础上可以创建企业组织,或申请加入某个组织。下方搜索仅显示企业组织。

创建组织

  1. 使用您的身份提供商注册
  2. 选择组织名称和 URL 安全的 slug
  3. 你将成为新 organization 的 所有者
  4. 如果尚不存在系统管理员,你将成为系统管理员

加入组织

  1. 按名称或 slug 搜索组织
  2. 提交加入请求
  3. 如果该 organization 没有活跃的所有者,你将被自动批准为所有者
  4. 否则,您的请求将处于待处理状态,直到所有者批准

用户状态

用户加入组织时需要经过审批流程:

状态含义可以登录吗?
启用根据分配的角色对系统拥有完整访问权限是
待处理加入请求已提交,等待所有者批准否
已拒绝加入请求已被所有者拒绝否
已停用账户已被禁用(软删除,保留审计追踪)否
  1. 1标签页上的计数是应用内提示;member.created webhook 则是推送提示
所有者只能看到自己组织的请求;这是系统管理员视图,汇总平台上所有组织的待处理请求。

正在退出组织

任何用户都可以离开其组织。具体行为取决于所有权:

普通成员

您的账户已停用,且已退出登录。出于审计目的,您的 enrichment record 仍保留在该组织中。

上一位所有者

如果您是唯一剩余的所有者,则必须确认删除组织。增强记录和 schema 将被分离(而非删除),而用户、API 密钥和提供商密钥将随组织一起被移除。

用户管理

所有者可通过用户管理页面管理团队,系统管理员则会多看到一个标签页:

活跃用户查看所有活跃的团队成员,更改角色、停用账户或永久删除账户
待处理请求审核并批准或拒绝新用户的加入请求
组织仅限系统管理员:平台上的所有组织及其套餐和额度余额——可分配套餐、发放额度,或将用户转移到其他组织

安全规则:

  • 用户无法停用或删除自己
  • 永久删除将彻底移除该账户及其登录身份;enrichment 记录和 schema 会保留,但将失去其作者信息
  • 用户无法将自己降级到低于当前角色的级别
  • 只有所有者才能在组织内提升或降低其他成员的权限;授予系统管理员角色仅限现有系统管理员操作
  1. 1组织——只有系统管理员才能看到的额外标签页
  2. 2更改组织——仅限系统管理员,且不可对其他管理员执行
  3. 3永久删除,位于可撤销项下方一项
这是系统管理员视图,因此每一行都会标明所属组织:所有者打开同一页面时,只会看到筛选后属于自己的成员。

组织设置

设置页面供所有者配置组织本身,分为两部分:

身份与联系方式

组织的显示名称、联系方式和通信地址,以及账户类型(个人或企业)。URL 短名一经创建便不可更改,因为链接和集成都基于它构建。

默认值

适用于组织内所有人而非单次运行的选择:每类任务的首选模型(当请求未指定模型时使用)、对模型排序时质量、速度与成本的权重,以及语义 ID 用于解析的嵌入模型。默认值是套餐功能 — 在不含该功能的套餐上,此部分为只读。

  1. 1只要仍有其他成员,就无法切换回个人版
  2. 2显示名称——重命名不会改动 slug
slug 也在本页面上,位置更靠下且为只读:Ollama 隧道主机名中包含它,因此它在组织的整个生命周期内保持不变。

身份验证

Entity Enricher 支持多种身份验证方法:

社交登录

通过 Firebase 使用 Google 或 GitHub 登录,无需密码。

电子邮件 + 密码

通过 Firebase 进行传统的电子邮件和密码身份验证。

API 密钥

用于 CI/CD 与服务集成的编程式访问密钥。

认证完成后,后端会签发短期的 JWT 访问令牌(15 分钟)和长期的刷新令牌(7 天)。在 API Keys 指南中了解有关编程访问的更多信息。

后续步骤