Oprávnění a pracovní postupy v organizacích

Poslední aktualizace: 18. května 2026

Tento článek vysvětluje, jak funguje řízení přístupu v Organizacích, kdo co může dělat a na kterých účtech. Informace o tom, jak zásady schvalování řídí tyto akce, naleznete v článku Zásady, schvalování a správa. Souhrnný přehled naleznete v článku O organizacích.

Jak funguje přístup

Přístup v Organizacích je založen na dvou úrovních:

  • Oprávnění definují, co Smí člen dělat a na kterých účtech.

  • Zásady určují, zda je akce dokončena okamžitě, nebo zda musí být nejprve schválena ostatními členy.

Efektivní přístup člena závisí na obou úrovních. Oprávnění určují, co může člen dělat; zásada pracovního postupu určuje, zda se akce dokončí okamžitě, nebo zda nejprve vyžaduje nezávislé schválení.

Můžete některým členům povolit okamžité dokončení akcí, zatímco od všech ostatních vyžadovat schválení, nebo vyžadovat schválení pro každý požadavek, bez ohledu na to, kdo jej iniciuje.

Informace o tom, jak fungují zásady a schvalování, naleznete v článku Zásady, schvalování a správa.

Oprávnění

Oprávnění definují, co Smí člen dělat. Dělí se do dvou kategorií podle toho, k čemu umožňují přístup.

Oprávnění účtu

Oprávnění k účtu definují, jaké akce může člen provádět a na kterých účtech. Každé udělené oprávnění je omezeno na konkrétní účet – přístup k jednomu účtu se nepřenáší na jiný. Během Beta verze je k dispozici pouze jeden účet – viz Omezení Beta verze. Efektivní přístup je kombinací udělení oprávnění, rozsahu účtu a zásad pracovního postupu.

Oprávnění

Co to umožňuje

Směnit

Zadávat a spravovat objednávky na Spotových a Marginových trzích

Earn: Přidělení

Přidělovat aktiva do produktů Earn (staking a výnosy)

Earn: Zrušení přidělení

Zrušit přidělení (unstake) aktiv z produktů Earn

Oprávnění k účtu vstupují v platnost okamžitě pro obchodování a operace Earn. Jakmile bude k dispozici podpora více účtů, rizika budou rovněž řízena oddělením účtů, čímž se bude kontrolovat, na kterých účtech může člen operovat.

Oprávnění pracovního postupu

Oprávnění pracovního postupu řídí, jak jsou akce prováděny v rámci každého pracovního postupu. Tato oprávnění platí pouze pro členy. Uživatelé služeb jsou namísto toho autorizováni prostřednictvím oprávnění API klíčů – podrobnosti naleznete v článku Uživatelé služeb.

Každý pracovní postup podporuje stejné čtyři úrovně:

Úroveň oprávnění

Co to umožňuje

Zobrazit

Přístup jen pro čtení k datům pracovního postupu a historii požadavků

Zahájit

Vytvoří nový požadavek. Požadavek vstoupí do schvalovací fronty, pokud člen rovněž nedrží oprávnění Provést a zásada neumožňuje okamžité dokončení.

Schválit

Zkontroluje a schválí nebo zamítne čekající požadavek vytvořený jiným členem

Provést

Dokončí akce okamžitě bez čekání na schválení, ale pouze pokud to zásada pracovního postupu umožňuje

Způsob dokončení požadavku závisí na oprávněních člena a zásadách pracovního postupu:

Oprávnění člena

„Vždy vyžadovat schválení“

Co se stane

Zahájit (bez oprávnění Provést)

VYP nebo ZAP

Požadavek vstoupí do schvalovací fronty

Zahájit + Provést

VYP

Požadavek dokončen okamžitě

Zahájit + Provést

ZAP

Požadavek vstoupí do schvalovací fronty

Oprávnění Provést obchází schvalovací frontu, když to zásada pracovního postupu umožňuje. Když je „Vždy vyžadovat schválení“ ZAPNUTO, oprávnění Provést nemá žádný účinek.

Viz Execute and policy interaction pro podrobnosti.

Implicitní udělení oprávnění

Některá oprávnění jsou automaticky udělena, aby členové měli potřebný přehled:

Pokud má člen...

Automaticky obdrží...

Proč

Iniciovat nebo schválit v libovolném pracovním postupu

Zobrazení v tomto stejném pracovním postupu

Členové, kteří se účastní pracovního postupu, potřebují vidět jeho data

Iniciovat nebo provést u Zahájení výběru

Zobrazení u Správy adres

Členové, kteří mohou vybírat prostředky, potřebují vidět povolené cílové adresy

Iniciovat nebo provést u Správy zásad

Zobrazení u Správy přístupu

Členové, kteří mohou upravovat zásady, potřebují vidět aktuální oprávnění

Tato implicitní udělení oprávnění nelze odebrat nezávisle. Chcete-li odebrat implicitní oprávnění Zobrazení, odeberte oprávnění, které jej spustilo.

Pracovní postupy

Všechny řízené akce jsou organizovány do pracovních postupů. Každý pracovní postup obsahuje definovanou sadu operací a má vlastní nezávisle konfigurovatelnou zásadu. Čtyři úrovně oprávnění (Zobrazení, Iniciace, Schválení, Provedení) fungují stejně napříč všemi pracovními postupy.

Pracovní postupy financování

Zahájení výběru

Řídí, kdo může žádat o, schvalovat a dokončovat fiatové a kryptoměnové výběry.

Operace:

  • Vytvořit fiatový výběr
  • Vytvořit kryptoměnový výběr

Vzhledem k tomu, že výběry přesouvají prostředky z organizace, je tento pracovní postup obvykle prvním, který je nakonfigurován tak, aby vyžadoval schválení.

Jak se zde uplatňují oprávnění:

  • Zobrazení: Zobrazit historii výběrů a čekající žádosti o výběr
  • Iniciace: Odeslat novou žádost o výběr (vstoupí do fronty ke schválení)
  • Schválení: Schválit nebo zamítnout čekající žádost o výběr od jiného člena
  • Provedení: Okamžitě dokončit výběr (když to zásada umožňuje)

Správa adres

Řídí, kdo může přidávat nebo odebírat povolené cílové adresy pro výběry. Prostředky lze odesílat pouze na adresy v tomto seznamu, takže změny zde přímo ovlivňují riziko výběru.

Operace:

  • Přidat povolenou adresu (fiat nebo kryptoměnu)
  • Odebrat povolenou adresu

Jak se zde uplatňují oprávnění:

  • Zobrazení: Zobrazit aktuální seznam povolených fiatových a kryptoměnových adres
  • Iniciace: Odeslat žádost o přidání nebo odebrání povolené adresy
  • Schválení: Schválit nebo zamítnout žádost o změnu adresy
  • Provedení: Okamžitě přidat nebo odebrat adresu (když to zásada umožňuje)

Když člen použije funkci Provést k okamžitému dokončení změny adresy, systém vyžaduje potvrzení e-mailem, než změna vstoupí v platnost. Během beta verze je potvrzení zasíláno vlastníkovi organizace. Viz Potvrzení e-mailem pro změny adresy.

Pracovní postupy správy

Správa přístupu

Určuje, kdo může spravovat Členy Organizace a Servisní uživatele.

Operace:

  • Pozvat nového Člena
  • Aktivovat nebo deaktivovat Člena
  • Upravit oprávnění Člena
  • Vytvořit, odebrat nebo upravit oprávnění API klíče (Servisního uživatele)

Jak se zde uplatňují oprávnění:

  • Zobrazit: Zobrazit seznam Členů, jejich oprávnění a konfigurace Servisních uživatelů
  • Zahájit: Odeslat žádosti o pozvání Členů, změnu stavu aktivace nebo úpravu oprávnění
  • Schválit: Schválit nebo zamítnout žádosti o změnu přístupu
  • Provádět: Dokončit změny přístupu okamžitě (pokud to politika umožňuje)

Správa politik

Určuje, kdo může upravovat pravidla schvalování, která platí pro každý pracovní postup. Toto je pracovní postup, který řídí, jak fungují všechny ostatní pracovní postupy.

Operace:

  • Upravit politiku pracovního postupu (změnit požadovaný počet schválení, přepnout „Vždy vyžadovat schválení“)
  • Uzamknout nebo odemknout politiku pracovního postupu

Jak se zde uplatňují oprávnění:

  • Zobrazit: Zobrazit aktuální konfigurace politik pro všechny pracovní postupy
  • Zahájit: Odeslat žádost o změnu, uzamknutí nebo odemknutí politiky
  • Schválit: Schválit nebo zamítnout žádost o změnu politiky
  • Provádět: Aplikovat změnu politiky okamžitě (pokud to politika umožňuje)

Jak přiřadit oprávnění Členovi

  1. Přejděte do sekce Správa přístupu ve vaší Organizaci.
  2. Vyberte Člena, kterého chcete konfigurovat, nebo vyberte Pozvat Člena a přidejte někoho nového.
  3. Zvolte šablonu role, abyste začali s předdefinovanou sadou oprávnění, nebo vyberte Vlastní pro konfiguraci každého oprávnění individuálně.
  4. Pro oprávnění k účtům (Obchodovat, Získat alokaci, Získat dealokaci), vyberte účty, ke kterým by měl mít Člen přístup. Během Beta verze je k dispozici pouze jeden účet.
  5. Pro oprávnění pracovních postupů nastavte úroveň oprávnění (Zobrazit, Zahájit, Schválit, Provádět) pro každý pracovní postup dle potřeby.
  6. Zkontrolujte souhrn oprávnění a potvrďte.

Pokud má pracovní postup Správa přístupu nakonfigurovanou politiku, vaše změny se mohou dostat do fronty schvalování namísto okamžitého provedení. Podrobnosti naleznete v Politiky, schválení a správa.

Oprávnění Člena můžete kdykoli změnit tak, že se vrátíte do Správy přístupu a upravíte jeho konfiguraci. Stejná pravidla správy platí pro změny oprávnění jako pro původní přiřazení.

Šablony rolí

Při přiřazování oprávnění si můžete vybrat z předdefinovaných šablon rolí, které sdružují běžné kombinace oprávnění. Šablony jsou výchozím bodem – jednotlivá oprávnění můžete upravit po aplikování šablony.

Šablona role

Zamýšlené použití

Prohlížející osoba

Přístup pouze pro čtení napříč všemi pracovními postupy

Obchodník

Oprávnění k obchodování s účtem bez administrativního přístupu

Správce fondů

Oprávnění pro finanční operace (výběry, správa adres)

Iniciátor

Může iniciovat požadavky napříč pracovními postupy, ale nemůže schvalovat ani provádět

Schvalovatel

Může schvalovat požadavky napříč pracovními postupy, ale nemůže iniciovat ani provádět

Správce

Úplná oprávnění napříč všemi pracovními postupy

Vlastní

Ručně nakonfigurovaná sada oprávnění přizpůsobená vašim potřebám

Během beta verze nelze vlastní role ukládat a znovu používat. Můžete vytvořit stejnou vlastní konfiguraci s dříve použitým názvem, pokud nepoužívá výše uvedené rezervované názvy šablon rolí.

Řešení problémů

Zobrazení je pravděpodobně implicitní oprávnění. Když člen drží oprávnění Iniciovat nebo Schválit na pracovním postupu, systém automaticky udělí oprávnění Zobrazit pro tentýž pracovní postup. Chcete-li odebrat oprávnění Zobrazit, musíte nejprve odebrat oprávnění Iniciovat nebo Schválit, které jej aktivovalo. Viz Implicitní udělení oprávnění.

Pokud má člen oprávnění Iniciovat nebo Provést v rámci pracovního postupu iniciace výběru, systém automaticky udělí oprávnění Zobrazit pro Správu adres. Členové, kteří mohou vybírat prostředky, musí vidět povolené destinace. Odeberte členovi oprávnění k výběru, abyste odebrali toto implicitní oprávnění Zobrazit.

Oprávnění Provést se projeví pouze tehdy, když je nastavení pracovního postupu „Vždy vyžadovat schválení“ VYPNUTO. Pokud je nastavení ZAPNUTO, oprávnění Provést je neaktivní – oprávnění je sice stále přiděleno, ale systém ho ignoruje, dokud se nastavení nezmění zpět. Zkontrolujte nastavení zásad pracovního postupu v sekci Správa zásad. Viz Interakce oprávnění Provést a zásad.

Šablony rolí jsou výchozí body. Po použití šablony si prohlédněte matici jednotlivých oprávnění a podle potřeby ji upravte. Šablony nastavují standardní kombinaci, ale nemusí přesně odpovídat vašim požadavkům.

Potřebujete další pomoc?