角色、档案与权限

本文介绍Organizations中的访问权限机制:成员可执行哪些操作、在哪些账户上执行,以及操作触发后的处理流程。有关审批策略如何处理请求,请参阅策略、审批与治理。有关账户结构本身,请参阅账户

成员的访问权限由两个基础模块组合而成,并由第三个模块进行解析:

  • 账户角色回答“该成员可以执行哪些操作?在哪些账户上执行?”账户角色包含各项账户权限——查看、交易、理财申购、理财赎回、提币、划转,每项权限均限定于特定账户范围。若成员同时持有多个账户角色,则继承每个角色所含的全部权限。
  • 工作流档案回答“该成员可以对受治理的操作执行哪些动作?”针对每个工作流,档案设定成员可执行的权限级别:查看、发起、审批或执行。每位成员只能持有一个工作流档案。
  • 策略回答“受治理的操作如何完成?”每个工作流的策略决定请求是立即执行,还是需要多级审批。策略的详细说明请参阅策略、审批与治理

综合来看:

有效权限 = 一个工作流档案 + 所有账户角色的并集 + 工作流策略

角色与档案刻意保持分离。账户角色的范围限定于特定账户,工作流档案的权限级别则不受账户限制。若将二者合并显示,会让人误以为审批权限因账户而异——实际并非如此。拥有提款请求审批权限的成员,可在Organization内任意账户上行使该权限。

账户权限由账户角色承载。每项权限按账户单独授予:在某一账户上持有该权限,不代表在其他账户上同样生效。

直接权限

以下权限立即生效,无需提交请求,也无需审批:

权限

允许的操作

阅读

查看账户的持有币种、交易记录、分类账条目及未成交订单

交易

在账户中下单及管理订单

Earn Allocate

将账户中的资产申购至理财产品

Earn Deallocate

将理财资产赎回至账户

注意:Kraken Futures 目前不对美国和其他国家/地区的客户开放。

交易权限包括主账户的现货交易和杠杆交易,以及附加账户的现货交易;附加账户的杠杆交易支持正在规划中。部分功能(如合约、期权、场外交易、闪兑、DeFi理财等)暂不支持组织权限管理,仍为所有者专属。请参阅可用性与限制

资金划转权限

这两项权限的运作方式有所不同:单独授予时并不产生任何效果。它们的作用是通过审批工作流,指定成员可从哪些账户提币或划转资金。成员须持有允许发起上述操作的工作流配置。

权限

所选范围

提款

成员可提币的账户。来源账户须拥有此权限。

转账

成员可进行划转的账户。来源账户与目标账户均须拥有此权限。

如需了解提款或划转的完整处理流程,请参阅划转与提款

账户角色是一种可复用的组合包:将一组账户权限应用于一组账户。交易角色可为某个团队使用的账户授予“读取”和“交易”权限;充值角色可为运营团队管理的账户授予“读取”、“划转”和“提币”权限。只需定义一次角色,即可将其分配给所有有需要的成员。

  • 成员可同时持有多个账户角色。各角色的权限会合并生效,同时持有交易角色和充值角色的成员,将继承两者的全部访问权限。
  • 角色是实时生效的资源,而非模板。编辑角色后,所有持有该角色的成员的访问权限将立即变更。保存前,系统会显示哪些成员受到此次角色变更的影响及具体影响方式。
提示:

若成员有多种不同需求,建议使用两个角色分别满足。一个角色只能为其关联账户应用一套权限。若某成员需要在一组账户上进行交易、在另一组账户上划转资金,请为其分配两个角色,而非用一个角色混合两种权限。

工作流配置文件是成员访问权限中负责治理的部分。对于每个工作流,它决定成员所持有的操作级别:

等级

允许的操作

查看

查看该工作流的请求及历史记录

发起

在工作流中发起新请求

批准

审批或拒绝其他成员发起的请求

执行

在工作流策略允许的情况下,立即完成请求

各级别代表能力,而非职级高低:

  • 查看为基础级别。持有任何其他级别均自动包含查看权限。
  • 发起与审批相互独立。成员可在无法发起请求的情况下拥有审批权,也可在无法审批的情况下发起请求。这种精细化设计可确保职责分离。
  • 执行包含发起与审批。获授权可无需进一步审批即完成操作的成员,同样可发起和查看请求。

以下两项属性值得特别关注:

  • 档案级别在整个组织范围内生效。在提款请求工作流程中持有审批权限,意味着该成员可审核组织内所有提款请求,无论请求来自哪个账户。仅发起提款操作受账户范围限制:成员只能在持有资金操作账户权限的账户上发起提币及划转。
  • 每位成员仅持有一个档案。档案不可叠加,查看成员的档案即可一目了然地了解其完整治理权限。与账户角色一样,档案属于实时资源:修改后,持有该档案的所有成员权限即时变更。保存对现有档案的变更前,系统将始终显示受影响的成员列表。

可用工作流程如下:

工作流程

所管辖的操作

提款请求

提币至已加入白名单的外部地址

划转请求

在组织账户之间划转资金

管理团队与访问权限

邀请、编辑、停用及重新启用成员;分配和变更账户角色及工作流程档案

管理API密钥

创建、编辑及撤销API密钥

管理账户

添加、编辑、停用、启用及删除账户

管理地址

添加及删除已加入白名单的提币地址

管理策略

修改任意工作流的策略设置;锁定或解锁各工作流的策略

注意:Kraken Futures 目前不对美国和其他国家/地区的客户开放。

API密钥管理是独立的工作流,与“管理团队与访问权限”相互分离。可授权某成员管理API密钥,而不赋予其更改成员访问权限的能力,两个工作流亦可设置不同的审批策略。

每个组织均预置一套系统定义的账户角色和工作流配置文件。这些预置内容涵盖常见使用场景,无需从头自定义即可完成团队配置,同时也可作为参考示例,帮助设计组织的治理体系。

系统定义的账户角色

角色

授权内容

完全权限

所有现有及未来账户的全部账户权限

交易(全部)

所有现有及未来账户的交易权限

资金(全部)

所有现有及未来账户的资金操作权限,包括划转、提币、理财申购及理财赎回

只读(全部)

所有现有及未来账户的只读访问权限

系统预设角色涵盖所有当前及未来账户:持有“全部交易”角色的成员,无需调整权限即可在明日新建的账户上进行交易。也可创建自定义角色,将其范围限定为特定的固定账户列表。

系统预设的配置文件和角色不可编辑或删除。但可克隆后修改副本,以满足组织的具体需求。

系统预设工作流配置文件

个人简介

权限内容

管理

所有工作流的全部级别,包括执行。组织创建时由组织所有者持有。

发起人

所有工作流的查看与发起权限。无审批请求权限。

审批者

所有工作流的查看与审批权限。无发起请求权限。

资金管理员

提款请求与划转请求的查看、发起及审批权限。管理地址的查看与发起权限。在管理团队与访问、管理API密钥、管理账户及管理策略方面均无权限。

审核人

可查看所有工作流的请求与历史记录,但无发起或审批权限。

在提款请求工作流中持有发起或执行权限的配置文件,还须持有管理地址的查看权限。这样可在配置文件设置中查看组织的提币地址白名单。管理地址的查看权限不授予发起或审批地址变更的权限。

资金管理员可提议新增或替换提币地址,但无权审批地址变更。这确保了地址变更的审批权与后续发起或审批向该地址提款的权限相互独立。

发起者、审批者和审计者配置文件对应审核流程的三个角色:提议方、审批方和监督方。资金管理员是面向日常操作的配置文件,适用于负责资金划转并可提议所需目标地址的操作人员。

成员的实际访问权限由所分配的Workflow Profile和Account Roles共同决定,同时受各工作流当前策略的约束。

  1. 前往团队并选择相应成员,或选择邀请成员以添加新成员。
  2. 选择其Workflow Profile,可选用系统预定义配置文件或自定义配置文件。
  3. 添加一个或多个Account Roles,涵盖该成员负责的账户。
  4. 查看实际访问权限预览。预览将分别展示配置文件与角色,并综合解析:针对每个账户,显示该成员可直接执行的操作;针对每项资金划转权限,显示其请求在当前策略下的完成方式。
  5. 确认。若Manage Team & Access工作流的策略要求审批,该分配请求将先进入审批队列。

预览还会标记实际权限低于表面授权的组合。例如:某角色为账户授予了提币权限,但所配置的配置文件无法发起提款请求。两项授权本身均无误,但组合后该成员仍无法执行提币操作,保存前预览会明确显示此状态。

注意:Kraken Futures 目前不对美国和其他国家/地区的客户开放。

日后变更成员访问权限的流程与原始分配相同,适用相同的治理规则。

疑难解答

提币是一项账户权限,用于确定成员可从哪些账户发起提币,前提是其Workflow Profile允许发起提款请求。请检查其配置文件:该成员需在Withdrawal Request工作流上持有“发起”(或“执行”)级别。其成员页面上的实际访问权限预览会针对每个账户显示相应的解析结果。

此为预期行为,符合"审批"权限的设计逻辑。Workflow Profile的级别适用于组织内所有账户。持有提款请求审批级别的成员,可审批组织内的任意提款请求。当前模型暂不支持按账户划定审批权限。

这是预期行为。角色是动态资源,持有该角色的每位成员均会继承其所携带的权限。编辑角色时,确认步骤会在保存前显示各成员权限的变更详情。若只需变更某一成员的权限,请新建并分配专属角色,而非修改共享角色。

每位成员只能持有一个工作流配置文件。若现有配置文件均不适用,请新建自定义配置文件,按需组合所需级别后进行分配。

成员需要查看其所操作账户的信息,因此授予交易权限的角色通常会同时包含同一账户的读取权限。若要限制某位成员在其他账户上的可见范围,请缩小其角色覆盖的账户范围,而非调整账户内的具体权限。

需要更多帮助?