关于Organizations

最后更新: 2026年8月17日
注意:Kraken Futures 目前不对美国和其他国家/地区的客户开放。

如果您的Organization是在Beta访问模式下创建的(权限逐一授予每位成员),请参阅从Beta迁移。该文章介绍了具体变更内容,以及需要提前完成的API集成工作。

Organizations概览

Organizations让机构客户可在多个隔离账户中组建由交易者、运营人员和审批人员构成的团队,并通过审批工作流管控资金流动、所有管理变更及治理规则本身。

创建Organization后,您可以:

  • 管理多个账户,各账户的持有币种、订单及历史记录相互隔离
  • 邀请团队成员,并通过可复用的角色和配置文件分配访问权限
  • 对提款、划转及管理变更设置多方审批要求
  • 通过内部划转调配账户资金,资金始终保留在Organization内部,并与其他资金流动一样须经审核和审批
  • 创建API密钥,用于自动化交易(含现货市场FIX连接)及报表生成;每个密钥的权限范围仅限于其所操作的账户
  • 查看Organization内所有操作的安全事件记录

Organization是顶层容器,将您管理的账户、操作人员及其登录凭证,以及统辖两者的治理规则整合于一体。

Organization Owner(所有者)——创建该Organization的账户持有者。所有者初始即拥有对所有工作流和账户的完整访问权限,负责搭建团队及其治理体系。不设联合所有者角色。

Member(成员)——受邀加入Organization的人员。成员使用各自的Kraken登录凭证登录,须遵守Organization登录双重验证策略,并且仅持有一个工作流配置文件,同时可拥有任意数量的账户角色。

Accounts(账户)——Organization内部的隔离运营单元,各账户拥有独立的持有币种、未成交订单及历史记录。Organization从一个主账户起步,可扩展至多个账户;对某一账户的访问权限不会自动延伸至其他账户。请参阅账户

API key(API密钥)——用于程序化访问的凭证,供交易系统和自动化流程使用。API密钥拥有独立的权限模型,与成员权限体系分开管理。请参阅API密钥

成员在组织中的所有操作均属于以下两类之一。理解这一划分,有助于掌握整个权限模型。

直接操作立即生效。查看持有币种、交易,以及向理财产品申购资金均属于直接操作:只要成员拥有该账户的相应权限,操作即时生效。直接操作不会产生审批请求。

受治理操作以审批请求的形式运行。提款、账户间划转,以及所有管理变更(包括管理团队权限、API密钥、账户、地址和策略),均属于受治理操作。发起后即生成请求,由工作流策略决定该请求立即完成,还是等待其他成员审批。

直接操作

受治理操作

示例

查看持有币种、交易、理财申购及赎回

提币、划转、邀请成员、创建API密钥、修改策略

管控依据

账户权限,通过账户角色按账户授予

工作流配置文件级别,以及该工作流的审批策略

完成方式

即时

立即完成或审批后完成,取决于策略配置

受治理操作按工作流分类管理。每个工作流均有独立的审批策略,并在每位成员的工作流配置文件中对应查看/发起/审批/执行四级权限。

工作流程

管控范围

提款请求

向白名单外部地址提款

划转请求

组织内账户间的资金划转

管理团队与权限

成员邀请、激活、账户角色及工作流配置文件

管理API密钥

创建、编辑及撤销API密钥

管理账户

账户生命周期管理,包括添加、编辑、禁用及删除账户

管理地址

提款目标地址白名单

管理策略

适用于其他所有工作流的审批规则

组织——顶层容器,将成员、账户与治理统一纳入同一架构。

账户——独立的运营单元,拥有各自的持有币种、当前委托与历史记录。账户之间访问权限相互隔离,互不共享。

主账户——组织创建时即存在的账户。主账户支持成员进行现货与杠杆交易;其他账户目前仅支持现货交易。请参阅适用范围与限制

账户权限——授权在特定账户上执行特定操作的许可,包括:读取、交易、理财申购、理财赎回、提币或转账。

账户角色——一组可复用的账户权限集合,可应用于多个账户。成员可持有多个账户角色,各角色的权限将叠加生效。

工作流——共享同一审批策略的一组相关受治理操作,包括:提款请求、转账请求、管理团队与访问权限、管理API密钥、管理账户、管理地址,以及管理策略。

工作流配置文件——每位成员持有的唯一配置文件,用于定义其在各工作流中的权限级别(查看、发起、审批、执行)。工作流配置文件的权限级别适用于整个组织。

策略——单个工作流的审批配置,规定请求所需的审批数量,以及是否所有请求均须经审批。策略按工作流设置,在整个组织范围内统一生效。

请求——成员或API密钥发起受治理操作时生成的工作单元。根据策略配置,请求可立即完成,或进入审批队列等待处理。

安全事件——组织内操作行为的记录,包含操作人、来源、涉及账户及执行结果。请参阅安全事件

职责分离——规定成员不得审批自己发起的请求。此规则由系统强制执行,不可覆盖。

  • 成员在任何工作流、任何配置下均不得批准自己发起的请求。
  • 权限采用累加机制。成员初始无任何权限,仅可通过工作流配置文件和账户角色获得相应授权。
  • 受治理操作是否立即完成或需等待批准,取决于成员的工作流配置文件及工作流策略,而非操作本身。
  • 修改或解锁已锁定的策略,须等待工作流配置文件具有"管理策略"批准权限的成员独立审批。任何人(包括所有者)均无法单独修改已锁定的策略。
  • 所有成员均须启用组织登录双重验证。该策略在创建时设定,适用于所有现有及未来成员。
  • 空闲会话将自动过期,需重新完成身份验证。
  • 每次登录、权限变更、资金流动及策略修改均将记录为安全事件。
  • 创建组织须在Kraken Pro上拥有已完成企业验证的Kraken账户。标准账户及入门账户均不符合条件。
  • 仅完成企业验证的账户持有者方可创建组织。创建完成后,该人员将成为组织所有者。
  • 所有者的电子邮件地址可日后通过常规电子邮件变更流程进行修改。该流程可能涉及身份验证,并可能需要人工审核。
  • 撤销组织须联系客服支持,处理时间可能较长,且仅在满足相关条件后方可执行。
注意:Kraken Futures 目前不对美国和其他国家/地区的客户开放。

部分功能仍在陆续开放。请参阅可用性与限制,了解当前已开放的功能。

请先阅读创建组织,再依次查阅角色、配置文件与权限策略、审批与治理推行治理。如需管理组织的特定部分,请参阅相关文章。

需要更多帮助?