All
Filtrer efter:
Hvordan indbetaler jeg kontanter til min konto?
Jeg har brug for hjælp til kontoverificering
Hvorfor kan jeg ikke få adgang til min konto?
Er der gebyrer for kryptoudbetalinger?
Jeg har brug for hjælp til at logge på min konto
Denne artikel forklarer, hvordan adgang fungerer i organisationer: hvad et medlem kan gøre, på hvilke konti, og hvad der sker, når de gør det. Se Politikker, godkendelser og ledelse for at forstå, hvordan godkendelsespolitikker håndterer anmodninger. Se Konti for selve kontostrukturen.
Et medlems adgang er sammensat af to byggeklodser og afgjort af en tredje:
Tilsammen:
Effektiv adgang = én workflowprofil + summen af kontoroller + workflowets politik
Roller og profiler holdes bevidst adskilt. Kontoroller er afgrænset til konti; workflowprofilniveauer er det ikke. Hvis de vises som én pakke, antyder det, at godkendelsesrettigheder varierer pr. konto – det gør de aldrig. Et medlem, der kan godkende udbetalingsanmodninger, kan gøre det på alle konti i organisationen.
Kontotilladelser er defineret i konto-roller. Hver tilladelse tildeles pr. konto: adgang på én konto giver ingen adgang på andre konti.
Direkte tilladelser
Disse træder i kraft med det samme – ingen anmodninger, ingen godkendelser:
Tilladelse | Hvad den giver adgang til |
|---|---|
Læs | Se kontoens saldo, handelshistorik, hovedbogsposter og åbne ordrer |
Handel | Opret og administrer ordrer på kontoen |
Earn Allocate | Allokér aktiver fra kontoen til Earn-produkter |
Earn Deallocate | Deallokér aktiver fra Earn tilbage til kontoen |
Handel dækker både spot og margin på hovedkontoen og kun spothandel på ekstra konti; marginstøtte til ekstra konti er planlagt. Visse handlinger – futures, options, OTC, konvertering, DeFi Earn og andre – har endnu ingen organisationstilladelse og er forbeholdt ejeren. Se Tilgængelighed og begrænsninger.
Tilladelser til pengeoverførsler
Disse to tilladelser fungerer anderledes: de giver ikke adgang til noget i sig selv. De afgør i stedet, hvilke konti et medlem kan udbetale fra og overføre fra via en godkendelsesworkflow. Et medlem skal have en workflowprofil, der giver tilladelse til at starte disse operationer.
Tilladelse | Hvad den dækker |
|---|---|
Udbetal | Konti som medlemmet kan udbetale fra. Kræves på kildekontoen. |
Overfør | Konti, som medlemmet kan overføre imellem. Kræves på både kilde- og destinationskontoen. |
Se Overførsler og udbetalinger for et fuldstændigt overblik over, hvordan en udbetaling eller overførsel behandles.
En Account Role er en genanvendelig pakke: et sæt kontotilladelser knyttet til et sæt konti. En handelsrolle kan give Read og Trade på de konti, ét team bruger; en finansieringsrolle kan give Read, Transfer og Withdraw på de konti, dit driftsteam administrerer. Du definerer rollen én gang og tildeler den til alle de medlemmer, der har brug for den.
Blandede behov løses bedst med to roller. En rolle anvender ét tilladelsessæt på sine konti. Hvis nogen skal handle på ét sæt konti og flytte midler på et andet, giv dem to roller frem for én rolle, der blander de to.
Workflow Profile er ledelsesdelen af et medlems adgang. For hvert workflow angiver den, hvilke niveauer medlemmet har:
Niveau | Hvad den giver adgang til |
|---|---|
Se | Se workflowets anmodninger og historik |
Start | Start en ny anmodning i workflowet |
Godkend | Godkend eller afvis anmodninger startet af andre medlemmer |
Udfør | Gennemfør en anmodning med det samme, når workflowets politik tillader det |
Niveauerne er funktioner, ikke rangordener:
To egenskaber er værd at bemærke:
De tilgængelige arbejdsgange er:
Workflow | Styrede operationer |
|---|---|
Udbetalingsanmodning | Udbetal til en godkendt ekstern adresse |
Overførselsanmodning | Overfør midler mellem organisationens konti |
Administrer team og adgang | Inviter, rediger, deaktiver og genaktiver medlemmer; tildel og ændr Account Roles og Workflow Profiles |
Administrer API-nøgler | Opret, rediger og tilbagekald API-nøgler |
Administrer konti | Tilføj, rediger, deaktiver, aktiver og slet konti |
Administrer adresser | Tilføj og slet whitelistede udbetalingsadresser |
Administrer politikker | Skift politikindstillinger for en given arbejdsgang; lås og lås op for arbejdsgangspolitikker |
Administration af API-nøgler er en separat arbejdsgang, adskilt fra Administrer team og adgang. Du kan give en person adgang til at administrere API-nøgler uden at give dem mulighed for at ændre medlemmers adgang, og de to arbejdsgange kan have forskellige godkendelsespolitikker.
Enhver organisation starter med et sæt systemdefinerede kontoroller og arbejdsgangsprofiler. De dækker de mest almindelige mønstre, så du kan klargøre et team uden at bygge noget tilpasset fra starten, og de fungerer som praktiske eksempler til at hjælpe dig med at udforme din egen ledelse.
Systemdefinerede kontoroller
Rolle | Hvad det giver adgang til |
|---|---|
Fuld adgang | Alle kontotilladelser på alle nuværende og fremtidige konti |
Handel – alle | Handel på alle nuværende og fremtidige konti |
Midler – alle | Finansieringsoperationer – overførsel, udbetaling, Earn Allocate, Earn Deallocate – på alle nuværende og fremtidige konti |
Læs – alle | Skrivebeskyttet adgang til alle nuværende og fremtidige konti |
De systemdefinerede roller dækker alle nuværende og fremtidige konti: et medlem med rollen Trade all kan handle på en konto oprettet i morgen uden at adgangen skal justeres for at inkludere den nye konto. Du kan også oprette en tilpasset rolle begrænset til en bestemt, fast liste af konti.
Systemdefinerede profiler og roller kan ikke redigeres eller slettes. Du kan dog klone en profil eller rolle og tilpasse kopien til din organisations behov.
Systemdefinerede Workflow-profiler
Profil | Hvad den indeholder |
|---|---|
Admin | Alle niveauer på alle workflows, herunder Execute. Tildeles organisationens ejer, når organisationen oprettes. |
Initiativtager | View og Initiate på alle workflows. Kan ikke godkende anmodninger. |
Approver | View og Approve på alle workflows. Kan ikke starte anmodninger. |
Funds Manager | View, Initiate og Approve på Withdrawal Request og Transfer Request. View og Initiate på Manage Addresses. Ingen niveauer på Manage Team & Access, Manage API Keys, Manage Accounts eller Manage Policies. |
Auditor | Kan se anmodninger og historik på alle workflows, men kan ikke starte eller godkende noget. |
En profil med Initiate eller Execute på Withdrawal Request skal også have View på Manage Addresses. Det gør organisationens hvidliste over udbetalingsadresser synlig i profilkonfigurationen. View på Manage Addresses giver ikke tilladelse til at igangsætte eller godkende adresseændringer.
Funds Manager kan foreslå en ny eller erstatnings-udbetalingsadresse, men kan ikke godkende adresseændringer. Det sikrer, at godkendelse af en adresseændring er uafhængig af den person, der senere kan igangsætte eller godkende udbetalinger til den.
Profilerne Initiator, Approver og Auditor svarer til de tre roller i en godkendelsesproces: dem der foreslår, dem der godkender, og dem der fører tilsyn. Funds Manager er hverdagsprofilen for operatører, der håndterer pengebevægelser og kan foreslå de udbetalingsadresser, de har brug for.
Den adgang et medlem har, bestemmes af Workflow Profile og de tildelte Account Roles samt den aktuelle politik for hvert workflow.
Forhåndsvisningen markerer også kombinationer, der giver mindre adgang, end de umiddelbart ser ud til – f.eks. en rolle, der giver Withdraw på en konto, kombineret med en profil, der ikke kan igangsætte Withdrawal Requests. Ingen af tildelingerne er forkerte, men tilsammen giver de endnu ikke medlemmet mulighed for at udbetale – og forhåndsvisningen viser denne tilstand, inden du gemmer.
Ændring af et medlems adgang på et senere tidspunkt følger samme fremgangsmåde og samme ledelse som den oprindelige tildeling.
Withdraw er en kontotilladelse, der bestemmer, hvilke konti et medlem kan udbetale fra – forudsat at de er tildelt en Workflow Profile, som giver dem adgang til at igangsætte udbetalingsanmodninger. Tjek deres profil: de skal have Initiate (eller Execute) på Withdrawal Request-workflowet. Forhåndsvisningen af den gældende adgang på deres medlemsside viser, hvordan dette er løst for hver konto.
Det er tilsigtet – sådan fungerer Godkend-niveauet. Workflow Profile-niveauer gælder på tværs af alle organisationens konti. Et medlem med Godkend-niveau på udbetalingsanmodninger kan godkende alle udbetalingsanmodninger i organisationen. Den nuværende model understøtter ikke kontoafgrænsede godkendelsesrettigheder.
Det er tilsigtet. Roller er aktive ressourcer – ethvert medlem, der har rollen, arver de rettigheder, rollen medfører. Når du redigerer en rolle, viser bekræftelsestrinnet, hvordan medlemmernes adgang vil ændre sig, inden du gemmer ændringerne. Hvis du kun vil ændre adgangen for ét medlem, skal du oprette og tildele en ny rolle frem for at redigere en delt.
Medlemmer kan kun have én Workflow Profile. Hvis ingen eksisterende profil passer, kan du oprette en brugerdefineret profil med den kombination af niveauer, du har brug for, og tildele den.
Medlemmer har brug for indblik i de konti, de arbejder med, og roller, der giver handelsrettigheder, inkluderer typisk læserettigheder på de samme konti. Hvis du vil begrænse et medlems indblik på andre konti, skal du indsnævre rollens kontosæt frem for at justere rettighederne inden for en konto.