All
Filtrovat podle:
Jak si mohu na účet vložit hotovost?
Potřebuji pomoc s ověřením účtu
Proč se nemohu přihlásit do svého účtu?
Jsou nějaké poplatky za výběr kryptoměny?
Potřebuji pomoc s přihlášením do svého účtu
Tento článek vysvětluje, jak funguje řízení přístupu v Organizacích, kdo co může dělat a na kterých účtech. Informace o tom, jak zásady schvalování řídí tyto akce, naleznete v článku Zásady, schvalování a správa. Souhrnný přehled naleznete v článku O organizacích.
Přístup v Organizacích je založen na dvou úrovních:
Oprávnění definují, co Smí člen dělat a na kterých účtech.
Zásady určují, zda je akce dokončena okamžitě, nebo zda musí být nejprve schválena ostatními členy.
Efektivní přístup člena závisí na obou úrovních. Oprávnění určují, co může člen dělat; zásada pracovního postupu určuje, zda se akce dokončí okamžitě, nebo zda nejprve vyžaduje nezávislé schválení.
Můžete některým členům povolit okamžité dokončení akcí, zatímco od všech ostatních vyžadovat schválení, nebo vyžadovat schválení pro každý požadavek, bez ohledu na to, kdo jej iniciuje.
Informace o tom, jak fungují zásady a schvalování, naleznete v článku Zásady, schvalování a správa.
Oprávnění definují, co Smí člen dělat. Dělí se do dvou kategorií podle toho, k čemu umožňují přístup.
Oprávnění k účtu definují, jaké akce může člen provádět a na kterých účtech. Každé udělené oprávnění je omezeno na konkrétní účet – přístup k jednomu účtu se nepřenáší na jiný. Během Beta verze je k dispozici pouze jeden účet – viz Omezení Beta verze. Efektivní přístup je kombinací udělení oprávnění, rozsahu účtu a zásad pracovního postupu.
Oprávnění | Co to umožňuje |
|---|---|
Směnit | Zadávat a spravovat objednávky na Spotových a Marginových trzích |
Earn: Přidělení | Přidělovat aktiva do produktů Earn (staking a výnosy) |
Earn: Zrušení přidělení | Zrušit přidělení (unstake) aktiv z produktů Earn |
Oprávnění k účtu vstupují v platnost okamžitě pro obchodování a operace Earn. Jakmile bude k dispozici podpora více účtů, rizika budou rovněž řízena oddělením účtů, čímž se bude kontrolovat, na kterých účtech může člen operovat.
Oprávnění pracovního postupu řídí, jak jsou akce prováděny v rámci každého pracovního postupu. Tato oprávnění platí pouze pro členy. Uživatelé služeb jsou namísto toho autorizováni prostřednictvím oprávnění API klíčů – podrobnosti naleznete v článku Uživatelé služeb.
Každý pracovní postup podporuje stejné čtyři úrovně:
Úroveň oprávnění | Co to umožňuje |
|---|---|
Zobrazit | Přístup jen pro čtení k datům pracovního postupu a historii požadavků |
Zahájit | Vytvoří nový požadavek. Požadavek vstoupí do schvalovací fronty, pokud člen rovněž nedrží oprávnění Provést a zásada neumožňuje okamžité dokončení. |
Schválit | Zkontroluje a schválí nebo zamítne čekající požadavek vytvořený jiným členem |
Provést | Dokončí akce okamžitě bez čekání na schválení, ale pouze pokud to zásada pracovního postupu umožňuje |
Způsob dokončení požadavku závisí na oprávněních člena a zásadách pracovního postupu:
Oprávnění člena | „Vždy vyžadovat schválení“ | Co se stane |
|---|---|---|
Zahájit (bez oprávnění Provést) | VYP nebo ZAP | Požadavek vstoupí do schvalovací fronty |
Zahájit + Provést | VYP | Požadavek dokončen okamžitě |
Zahájit + Provést | ZAP | Požadavek vstoupí do schvalovací fronty |
Oprávnění Provést obchází schvalovací frontu, když to zásada pracovního postupu umožňuje. Když je „Vždy vyžadovat schválení“ ZAPNUTO, oprávnění Provést nemá žádný účinek.
Viz Execute and policy interaction pro podrobnosti.
Některá oprávnění jsou automaticky udělena, aby členové měli potřebný přehled:
Pokud má člen... | Automaticky obdrží... | Proč |
|---|---|---|
Iniciovat nebo schválit v libovolném pracovním postupu | Zobrazení v tomto stejném pracovním postupu | Členové, kteří se účastní pracovního postupu, potřebují vidět jeho data |
Iniciovat nebo provést u Zahájení výběru | Zobrazení u Správy adres | Členové, kteří mohou vybírat prostředky, potřebují vidět povolené cílové adresy |
Iniciovat nebo provést u Správy zásad | Zobrazení u Správy přístupu | Členové, kteří mohou upravovat zásady, potřebují vidět aktuální oprávnění |
Tato implicitní udělení oprávnění nelze odebrat nezávisle. Chcete-li odebrat implicitní oprávnění Zobrazení, odeberte oprávnění, které jej spustilo.
Všechny řízené akce jsou organizovány do pracovních postupů. Každý pracovní postup obsahuje definovanou sadu operací a má vlastní nezávisle konfigurovatelnou zásadu. Čtyři úrovně oprávnění (Zobrazení, Iniciace, Schválení, Provedení) fungují stejně napříč všemi pracovními postupy.
Řídí, kdo může žádat o, schvalovat a dokončovat fiatové a kryptoměnové výběry.
Operace:
Vzhledem k tomu, že výběry přesouvají prostředky z organizace, je tento pracovní postup obvykle prvním, který je nakonfigurován tak, aby vyžadoval schválení.
Jak se zde uplatňují oprávnění:
Řídí, kdo může přidávat nebo odebírat povolené cílové adresy pro výběry. Prostředky lze odesílat pouze na adresy v tomto seznamu, takže změny zde přímo ovlivňují riziko výběru.
Operace:
Jak se zde uplatňují oprávnění:
Když člen použije funkci Provést k okamžitému dokončení změny adresy, systém vyžaduje potvrzení e-mailem, než změna vstoupí v platnost. Během beta verze je potvrzení zasíláno vlastníkovi organizace. Viz Potvrzení e-mailem pro změny adresy.
Důležité: Administrativní pracovní postupy se řídí stejným modelem správy jako pracovní postupy financování. Jakmile je nakonfigurována s politikou, Vlastník a všichni Členové jsou vázáni stejnými pravidly schvalování, včetně správy přístupu a změn politik.
Určuje, kdo může spravovat Členy Organizace a Servisní uživatele.
Operace:
Jak se zde uplatňují oprávnění:
Určuje, kdo může upravovat pravidla schvalování, která platí pro každý pracovní postup. Toto je pracovní postup, který řídí, jak fungují všechny ostatní pracovní postupy.
Operace:
Jak se zde uplatňují oprávnění:
Upozornění: Správa politik je jedním z pracovních postupů s největším dopadem. Změna zde může ovlivnit, jak fungují všechny ostatní pracovní postupy. Podrobnosti naleznete v části Uzamykání politik.
Pokud má pracovní postup Správa přístupu nakonfigurovanou politiku, vaše změny se mohou dostat do fronty schvalování namísto okamžitého provedení. Podrobnosti naleznete v Politiky, schválení a správa.
Oprávnění Člena můžete kdykoli změnit tak, že se vrátíte do Správy přístupu a upravíte jeho konfiguraci. Stejná pravidla správy platí pro změny oprávnění jako pro původní přiřazení.
Při přiřazování oprávnění si můžete vybrat z předdefinovaných šablon rolí, které sdružují běžné kombinace oprávnění. Šablony jsou výchozím bodem – jednotlivá oprávnění můžete upravit po aplikování šablony.
Šablona role | Zamýšlené použití |
|---|---|
Prohlížející osoba | Přístup pouze pro čtení napříč všemi pracovními postupy |
Obchodník | Oprávnění k obchodování s účtem bez administrativního přístupu |
Správce fondů | Oprávnění pro finanční operace (výběry, správa adres) |
Iniciátor | Může iniciovat požadavky napříč pracovními postupy, ale nemůže schvalovat ani provádět |
Schvalovatel | Může schvalovat požadavky napříč pracovními postupy, ale nemůže iniciovat ani provádět |
Správce | Úplná oprávnění napříč všemi pracovními postupy |
Vlastní | Ručně nakonfigurovaná sada oprávnění přizpůsobená vašim potřebám |
Během beta verze nelze vlastní role ukládat a znovu používat. Můžete vytvořit stejnou vlastní konfiguraci s dříve použitým názvem, pokud nepoužívá výše uvedené rezervované názvy šablon rolí.