Převody a výběry

Výběry odesílají prostředky z vaší Organizace na schválené externí adresy. Převody přesouvají prostředky mezi vlastními účty vaší Organizace. Obě operace jsou řízené – každá probíhá jako žádost v rámci zásad workflow a obě jsou vázány na konkrétní účty, takže je přesně definováno, kdo může přesouvat prostředky a odkud. Pohyb prostředků je místem, kde se oba přístupové modely setkávají: vždy vyžaduje oprávnění z každého z nich – oprávnění k účtu určující dotčené účty a úroveň Workflow Profile pokrývající samotnou žádost. Tento článek popisuje celý průběh zpracování každé z nich od začátku do konce.

Každý výběr i převod prochází stejnými třemi kontrolami. Rozlišování mezi nimi je klíčem ke správné konfiguraci i ladění pohybu prostředků ve vaší Organizaci.

Kontrola 1 – oprávnění k účtu (které účty?). Člen musí mít oprávnění k pohybu prostředků na dotčených účtech:

  • Výběr: oprávnění Withdraw na zdrojovém účtu.
  • Převod: oprávnění Transfer na zdrojovém i cílovém účtu.

Kontrola 2 – úroveň workflow (mohou žádost zahájit?). Workflow Profile člena musí obsahovat oprávnění Initiate (nebo Execute) pro příslušné workflow – Withdrawal Request nebo Transfer Request.

Kontrola 3 – zásady (jak se žádost dokončí?). Zásady workflow přebírají kontrolu. Pokud člen má oprávnění Execute a možnost „Vždy vyžadovat schválení" je VYPNUTA, žádost se dokončí okamžitě. V opačném případě žádost čeká na požadovaný počet schválení od ostatních členů.

Kontroly 1 a 2 jsou nezávislá oprávnění a pohyb prostředků vždy vyžaduje obě. Člen s oprávněním Withdraw na účtu, ale bez oprávnění Initiate na Withdrawal Request, nemůže provést žádný výběr; stejně tak člen, který může zahajovat žádosti, ale nemá oprávnění Withdraw na žádném účtu.

Kontroly jsou záměrně umístěny na různých místech. Oprávnění k účtům vycházejí z rolí účtů člena a určují kde; Workflow Profile určuje zda; zásady určují jak. Každou z těchto složek lze upravit samostatně – například omezit účty, ze kterých může obchodník provádět výběry, aniž by se změnila pravidla schvalování, nebo zpřísnit schvalování, aniž by se zasáhlo do přístupu kohokoli k účtům.

Organizace má tři účty: A, B a C. Priya, jedna z členek organizace, má:

  • Account Role s oprávněními Read a Transfer pro účty A a B a oprávněním Withdraw pro účet A.
  • Profil Workflow s oprávněním Initiate pro Withdrawal Request a Transfer Request.
  • Zásady: Withdrawal Request vyžaduje 2 schválení; Transfer Request vyžaduje 1.

Co může Priya dělat:

Akce

Výsledek

Důvod

Převod A → B

Žádost vytvořena, čeká na 1 schválení

Oprávnění Transfer na obou účtech; oprávnění Initiate přítomno; zásada vyžaduje schválení

Výběr z A

Žádost vytvořena, čeká na 2 schválení

Oprávnění Withdraw na zdrojovém účtu; oprávnění Initiate přítomno; zásada vyžaduje 2

Výběr z B

Nelze provést

Chybí oprávnění Withdraw na účtu B, kontrola 1 selhává

Převod A → C

Nelze provést

Chybí oprávnění Transfer na cílovém účtu, kontrola 1 selhává

Schválení výběru kolegy

Nelze provést

Její profil obsahuje oprávnění Zahájit, nikoli Schválit

Výběry směřují výhradně na adresy na whitelistu vaší organizace, který se spravuje prostřednictvím samostatného workflow Správa adres. Žádost o výběr určuje zdrojový účet, aktivum a částku a cílovou adresu z whitelistu.

Protože výběry přesouvají prostředky mimo organizaci, zásady pro Žádost o výběr jsou zpravidla první, které se zpřísní a uzamknou. Většina organizací vyžaduje pro každý výběr alespoň jedno nezávislé schválení, včetně schválení vlastníka. Viz Zavedení správy.

Whitelist adres

Přidání nebo odebrání adresy z whitelistu je řízená operace v rámci Správy adres s vlastními zásadami. Adresy nelze upravovat – chcete-li adresu změnit, odstraňte ji a přidejte náhradní.

  • Žádosti o výběr mohou cílit pouze na adresy, které jsou na whitelistu v okamžiku dokončení žádosti.
  • Profil s oprávněním Initiate nebo Execute pro Žádost o výběr musí mít také oprávnění View pro Správu adres. To umožňuje členovi zkontrolovat whitelist adres pro výběry organizace před výběrem cílové adresy.
  • Oprávnění View pro Správu adres neumožňuje změny adres. Zahájení změny adresy vyžaduje oprávnění Initiate (nebo Execute) pro Správu adres; schválení změny vyžaduje oprávnění Approve pro tento workflow.
Tip:

Whitelist adres a schvalování výběrů se vzájemně doplňují. Ani člen, který může výběry provádět okamžitě, nemůže odeslat prostředky jinam než na adresy schválené vaším týmem prostřednictvím whitelistu.

Převody přesouvají prostředky mezi účty vaší organizace – slouží k vyvážení mezi deskami, financování nového účtu nebo konsolidaci zisků. Prostředky organizaci neopouštějí, ale převody mění, který tým k nim má přístup – proto se na ně vztahuje stejně přísná správa jako na výběry.

Pravidlo obou stran je zásadní: oprávnění Transfer je požadováno na zdrojovém i cílovém účtu. Člen nemůže vyvést prostředky z účtu, který spravuje, na účet, ke kterému přístup nemá, ani si stáhnout prostředky odjinud z organizace na své účty. Obě strany každého převodu musí být pokryty explicitním oprávněním.

Poznámka:

Převody a výběry mají samostatná oprávnění. Operátor, který celý den vyvažuje účty, potřebuje oprávnění Transfer, ale nemá důvod mít oprávnění Withdraw. Udělení jednoho oprávnění automaticky nezahrnuje druhé.

Oba procesy lze spustit ze dvou míst – kontroly a výsledky jsou v obou případech totožné:

  • Pomocí tlačítka na stránce. V hlavní navigaci vyberte možnost Vybrat nebo Převést. Zdrojový účet výslovně zvolíte v průběhu procesu (a u převodů také cílový účet). Zobrazí se pouze účty, ke kterým máte oprávnění.
  • Z řádku účtu. V seznamu účtů nabízí každý řádek stejné akce – daný účet je předem vybrán jako zdrojový. Předvybraný zdrojový účet zůstává viditelný po celou dobu kontroly a odeslání. U převodů je vždy nutné zadat cílový účet. Informace o tom, jak rozhraní udržuje přehled o kontextu účtů, najdete v části Práce s více účty.
  • Sledujte stav v části Žádosti. U každé žádosti o výběr nebo převod je zobrazen její stav, dosud udělená schválení a seznam osob, které ji zkontrolovaly.
  • Schvalovatelé vidí veškeré podrobnosti. Zdrojový (a cílový) účet, aktivum, částku i iniciátora – schvalovatelé mají přístup ke všem informacím, než rozhodnou. Žádost může zamítnout kterýkoli schvalovatel.
  • Dokončení se zaznamená. Po dokončení žádosti se pohyb prostředků zaznamená jako bezpečnostní událost propojená s danou žádostí a jejím schvalovacím průběhem – vzniká tak auditní stopa od rozhodnutí až po samotné prostředky.

Čekající žádost neblokuje prostředky. Zůstatek zdrojového účtu se ověřuje až při dokončení žádosti, po závěrečném schválení – nikoli při jejím vytvoření. Pokud mezitím došlo k pohybu prostředků (obchod, další výběr nebo převod), žádost při dokončení selže a je třeba ji odeslat znovu.

U většiny týmů k tomu nedochází. Může k tomu dojít u aktivního obchodního účtu, který zároveň zpracovává výběry, nebo pokud více žádostí čerpá ze stejného zůstatku najednou. Než bude k dispozici rezervace prostředků (viz níže), pomůžou vám dva návyky udržet schvalování plynulé:

  • Odeslanou žádost považujte za vázaný zůstatek – vyhněte se obchodování nebo přesunům dané částky, dokud probíhá schvalování.
  • Pokud několik žádostí čerpá z jednoho účtu, schvalujte je v pořadí odpovídajícím dostupnému zůstatku.

Rezervace prostředků při vytvoření žádosti je plánována: po spuštění funkce odeslání žádosti danou částku zablokuje a schválená žádost nebude moci selhat kvůli pohybu zůstatku v průběhu schvalování.

Řešení problémů

Selhává kontrola 2: Workflow Profile člena nemá oprávnění Initiate pro workflow Withdrawal Request. Oprávnění Withdraw na účtu pouze určuje, ze kterých účtů lze vybírat – Workflow Profile rozhoduje, zda může člen žádosti vůbec zahajovat. Přehled efektivního přístupu na stránce člena zobrazuje přesně tento výsledek.

Withdraw a Transfer jsou samostatná oprávnění a oprávnění Transfer musí být přiděleno na zdrojovém i cílovém účtu. Zkontrolujte Account Roles člena – zda má oprávnění Transfer na obou dotčených účtech – a jeho Workflow Profile, zda obsahuje Initiate pro Transfer Request.

Máte oprávnění Transfer na zdrojovém účtu, nikoli však na cílovém. Obě strany převodu musí vaše oprávnění pokrývat. Požádejte administrátora, aby rozšířil vaši Account Role na cílový účet.

Iniciátor má oprávnění Execute pro Withdrawal Request a v nastavení zásady je možnost „Always require approval" vypnuta (OFF). Tato kombinace je navržena tak, aby žádosti dokončovala okamžitě. Chcete-li vyžadovat přezkum pro všechny, zapněte „Always require approval" (ON) – viz Zásady, schvalování a správa.

Potřebný počet způsobilých schvalovatelů dosud nejednal. Zkontrolujte, kteří členové mají oprávnění Schválit u žádosti o převod – s výjimkou sebe sama, protože vlastní žádost schválit nemůžete – a ověřte, zda jsou aktivní. Pokud byl některý schvalovatel deaktivován poté, co jste žádost odeslali, požadovaný počet schválení zůstává takový, jaký byl v okamžiku vytvoření žádosti. Přidělte oprávnění Schválit dalšímu členovi a žádost se odblokuje.

Zůstatek zdrojového účtu v okamžiku dokončení žádosti nestačil na pokrytí požadované částky. Zůstatky se ověřují při dokončení žádosti, nikoli při jejím vytvoření, a čekající žádost prostředky nerezervuje – aktivita na účtu v průběhu schvalování proto může způsobit, že potřebné prostředky nebudou k dispozici. Ověřte, zda jsou prostředky opět na zdrojovém účtu, a podejte novou žádost. Viz část „Udržujte prostředky dostupné až do schválení".

Potřebujete další pomoc?