Om Organizations

Før du begynder

Du skal have en KYB-verificeret erhvervs-Kraken-konto for at oprette en Organization. Private Kraken-konti er ikke berettigede.

Det er kun den kontoejer, der gennemførte erhvervsverifikationen, som kan oprette en Organization. Efter oprettelsen bliver denne person Organization Owner.

Du kan ikke fortryde oprettelsen af en Organization via selvbetjening. Når en Organization er oprettet, kræver en tilbageføring manuel support.

Bemærk: Organizations er i øjeblikket i Beta. Visse funktioner kan have begrænsninger. Se Betabegrænsninger for detaljer.

Organizations i overblik

Organizations giver institutionskunder mulighed for at administrere teamadgang og kræve godkendelse af følsomme handlinger på tværs af delte konti.

  • Inviter teammedlemmer til din Organization
  • Tildel tilladelser efter workflow og konto
  • Kræv godkendelse af følsomme handlinger som udbetalinger, adresseændringer og opdatering af tilladelser
  • Anvend fælles sikkerhedskontroller som 2FA og sessionstimeout
  • Indfør ledelse gradvist – start hurtigt, stram op senere

Nøgleroller

Organization Owner – den kontoejer, der oprettede Organization. Owner'en starter med fulde administrative tilladelser og er ansvarlig for at opsætte adgang og ledelse for teamet. Der er ingen medejerrolle.

Member – en person, der er inviteret til Organization med specifikke tilladelser. Members logger på med deres egne Kraken-legitimationsoplysninger og skal overholde Organizations politik for login med 2FA.

Service User – en udelukkende API-baseret operatør oprettet inden for Organization. Service Users autentificerer med API-nøgler og kan oprette anmodninger, men kan hverken godkende dem eller logge på brugergrænsefladen. Se Service Users for detaljer.

Nøglebegreber

Organization – Den overordnede container, der samler medlemmer, konti og ledelse i én struktur.

Account – En enhed med adskilte saldi, der bruges til handel og finansiering. Tilladelser tildeles pr. konto – adgang til én konto overføres ikke til en anden. Handel på tværs af flere konti er planlagt til en fremtidig version.

Permission – En tildeling, der definerer, hvad et medlem eller en Service User må gøre. Tilladelser er additive: brugere starter uden adgang og skal tildeles hver tilladelse individuelt. Se Permissions and workflows for den fulde oversigt.

Workflow – En gruppe relaterede handlinger, der deler samme tilladelsesmodel og politikkonfiguration. Organizations har fire workflows: Initiate Withdrawal, Manage Addresses, Manage Access og Manage Policies.

Operation – En specifik handling inden for et workflow. For eksempel er "Create a crypto withdrawal" en handling i Initiate Withdrawal-workflowet.

Policy – Ledelseskonfigurationen for et workflow. En policy definerer, hvor mange godkendelser der kræves, og om handlinger kan gennemføres øjeblikkeligt af en undergruppe af brugere. Se Policies, approvals, and governance for detaljer.

Request – En arbejdsenhed, der oprettes, når et medlem eller en Service User igangsætter en handling i et styret workflow. Anmodninger gennemføres enten øjeblikkeligt (når politikken tillader det) eller placeres i godkendelseskøen til gennemgang.

Execute – En tilladelse, der giver et medlem mulighed for at gennemføre handlinger uden at afvente godkendelse, når workflowets politik tillader det. Når "Always require approval" er slået TIL, har Execute ingen effekt.

Policy lock – En ledelseskontrol, der forhindrer, at én enkelt person kan ændre et workflows politik. Fremtidige ændringer kræver en uafhængig godkendelse og forudsætter, at der stadig er godkendere til rådighed.

Separation of duties – Reglen om, at et medlem ikke kan godkende sin egen anmodning. Håndhæves af systemet og kan ikke tilsidesættes.

Nøgleregler og sikkerhedskontroller

  • Medlemmer kan ikke godkende deres egne anmodninger. Håndhæves af systemet og kan ikke tilsidesættes.
  • Tilladelser er additive. Medlemmer starter uden adgang og skal tildeles hver tilladelse individuelt.
  • Om en handling udføres med det samme eller kræver godkendelse, afhænger af både medlemmets tilladelser og workflowets politik. Se Tilladelser og workflows.
  • Låste politikker kan ikke ændres uden uafhængig godkendelse – heller ikke af Ejeren.
  • Organisationens login med 2FA er påkrævet. Politikken fastsættes ved oprettelsen og gælder for alle nuværende og fremtidige medlemmer.
  • Inaktive sessioner udløber og kræver ny godkendelse.

Oversigt over Beta-begrænsninger

Organizations er i øjeblikket i Beta. Vigtigste begrænsninger:

  • Kun enkelt-kontomode er tilgængeligt – handel med flere konti understøttes endnu ikke
  • Visse platformshandlinger er forbeholdt ejeren (Futures, OTC, konvertere, opbevaring og forvaltning)
  • Revisionslogge for kunder er endnu ikke tilgængelige
  • Tilpassede roller kan ikke gemmes og genbruges
  • E-mailbekræftelse ved øjeblikkelige adresseændringer sendes til Ejeren, ikke til den, der oprettede anmodningen
  • Visse handlinger kan afvige mellem UI og API i Beta

Se Beta-begrænsninger for den fulde liste.

Hvad du kan administrere

Organizations grupperer handlinger i fire workflowområder. Hvert workflow har sine egne tilladelser og regelindstillinger.

Workflow

Hvad det styrer

Initier udbetaling

Hvem der kan anmode om, godkende og gennemføre fiat- og kryptoudbetalinger

Manage Addresses

Hvem der kan tilføje eller fjerne godkendte udbetalingsdestinationer

Manage Access

Hvem der kan invitere Members, administrere Service Users og ændre tilladelser

Manage Policies

Hvem der kan ændre godkendelsesregler og låse styringsindstillinger

Se Permissions and workflows for den fulde reference.

Kom godt i gang

Klar til at oprette din Organization? Se Create an Organization for en komplet gennemgang og de første trin – herunder hvordan du inviterer Members, tildeler tilladelser, opsætter godkendelsespolitikker og låser styringsindstillingerne, når du er klar.

Ofte stillede spørgsmål

Nej. Organization Owner er den kontoejer, der oprettede Organization. Ejerskabet kan ikke overdrages via selvbetjening.

Nej. Oprettelse af en Organization kan ikke fortrydes via selvbetjening. Kontakt support, hvis du har brug for at drøfte muligheder for migrering.

Owner bevarer fuld adgang til kontoen. Ingen eksisterende funktioner fjernes. Members får kun adgang til de handlinger, de eksplicit har fået tilladelse til.

I øjeblikket tilhører hver Member én Organization. I en kommende version vil Organizations understøtte flere forretningsenheder under én struktur, så Members kan udføre handlinger på tværs af enheder inden for samme Organization.

Service Users kan oprette udbetalingsanmodninger via API. Når en Organization-politik styrer Initiate Withdrawal-arbejdsgangen, skal anmodningen godkendes af øvrige Members, før den træder i kraft. Service Users kan også handle og administrere Earn-produkter afhængigt af deres API-nøgletilladelser. Se Service Users.

Har du brug for mere hjælp?