Déploiement de la gouvernance

Dernière mise à jour : 17 août 2026

Ce guide explique comment introduire des exigences d'approbation flux par flux. Le système est conçu pour une adoption progressive : votre Organisation démarre rapidement, le Propriétaire pouvant tout faire seul, et vous renforcez chaque flux dès que vous êtes prêt, pour aboutir, si vous le souhaitez, à une configuration où aucune personne ne peut transférer des fonds ou modifier les règles de manière autonome.

Pour les mécanismes des politiques, consultez Politiques, approbations et gouvernance. Pour le modèle d'accès, consultez Rôles, profils et autorisations.

Le niveau Execute et le paramètre "Toujours exiger une approbation" se combinent en deux configurations :

  • Accès direct pour certains, approbations pour les autres. Verrouillez la politique avec "Toujours exiger une approbation" désactivé. Les membres dont le profil inclut Execute exécutent les demandes immédiatement ; tous les autres passent par une approbation. Le verrou empêche quiconque d'assouplir les règles seul.
  • Approbations pour tous. Verrouillez la politique avec "Toujours exiger une approbation" activé. Chaque demande, y compris celle du Propriétaire, est soumise à une approbation indépendante. Aucune personne seule ne peut finaliser une opération gouvernée.

Chaque flux peut adopter une configuration différente. Configuration courante : approbations pour tous sur Withdrawal Request, accès direct sur Transfer Request (les fonds restent au sein de l'Organisation), et approbations sur Manage Policies pour protéger les règles elles-mêmes.

Les trois premières étapes sont réversibles à tout moment. Le verrouillage, lui, est définitif.

Étape 1 - Initialisation

Le propriétaire démarre avec le profil Admin défini par le système et le rôle Accès complet : Droit d'exécution sur chaque workflow, toutes les autorisations sur chaque compte. La politique de chaque workflow est initialement ouverte. En tant qu'Organisation à utilisateur unique, vous fonctionnez exactement comme avant : aucune demande n'attend d'approbation, car il n'y a personne pour approuver.

Étape 2 - Configuration

Configurez le processus d'approbation pour un workflow – généralement Demande de retrait en premier – tandis que l'option "Toujours exiger une approbation" reste désactivée :

  1. Invitez des membres et affectez-leur des profils de workflow disposant du niveau Approbation sur le workflow cible. Le profil Approbateur défini par le système accorde les droits d'approbation sur tous les workflows ; Funds Manager couvre l'initiation et l'approbation des transferts et des retraits.
  2. Affectez des rôles de compte afin que les initiateurs disposent des autorisations de mouvement de fonds appropriées sur les comptes concernés.
  3. Définissez le nombre d'approbations requis sur le workflow cible.
  4. Si vous prévoyez de verrouiller (étape 4), configurez dès maintenant la procédure de déverrouillage dans Gérer les politiques : un membre en mesure d'initier une demande Gérer les politiques, plus autant d'autres membres disposant du niveau Approbation sur Gérer les politiques que ce workflow l'exige. Le système ne vérifie pas ce point avant de vous autoriser à verrouiller.
Remarque :

Seuls les membres ayant accepté leur invitation et finalisé leur vérification sont comptabilisés dans le quorum d'approbation. Un membre invité n'est pas comptabilisé tant que ces deux conditions ne sont pas remplies, même s'il figure dans votre liste d'équipe.

Aucune règle n'est encore en vigueur. Vous conservez Execute et continuez à travailler normalement pendant la mise en place des éléments.

Étape 3 – Valider

Activez "Always require approval" pour le workflow cible. Toutes les demandes, y compris les vôtres, passent désormais en file d'attente. Vérifiez avec des demandes réelles :

  • Les approbateurs voient les demandes en attente et peuvent les approuver ou les rejeter.
  • Le nombre d'approbations requis est atteignable avec votre équipe actuelle.
  • Le flux de bout en bout, de l'initiation à la finalisation, se déroule comme prévu. Vérifiez que les événements de sécurité générés renvoient bien à leurs demandes respectives.

C'est la fenêtre de test sans risque : la gouvernance est en vigueur, mais la politique n'est pas verrouillée – vous pouvez donc désactiver le paramètre, ajuster et recommencer autant de fois que nécessaire. Décidez si la configuration finale doit conserver "Always require approval" activé ou le désactiver avant de verrouiller la politique.

Étape 4 – Verrouiller

Verrouillez la politique. Le verrouillage constitue lui-même une demande Manage Policies : si Manage Policies requiert déjà une approbation, le verrouillage prend effet dès qu'un autre membre l'approuve. À partir de ce moment :

  • Toutes les demandes suivent les règles d'approbation configurées.
  • Toute modification de cette politique – le nombre d'approbations, le paramètre "Always require approval", le déverrouillage – attend la validation d'un autre membre disposant d'Approve sur Manage Policies. Execute sur Manage Policies ne permet pas de contourner cette règle : le verrouillage prend le pas sur la finalisation immédiate pour la politique verrouillée.
  • Les modifications de l'Owner suivent le même processus de révision que celles de tous les autres membres.
Important :

Étape 5 – Répéter

Chaque autre workflow conserve sa configuration actuelle jusqu'à ce que vous y reveniez à l'étape 2. Toute combinaison de workflows gouvernés et non gouvernés constitue un état stable valide ; la progression est une recommandation, non une obligation.

Étape finale – verrouiller Manage Policies

Manage Policies dispose de sa propre politique et de son propre verrou. Le verrouiller marque l'aboutissement du déploiement : toute modification de règle dans l'Organisation – paramètres de politique, verrouillages et déverrouillages, sur chaque workflow – requiert dès lors une approbation indépendante, et personne ne peut assouplir la gouvernance seul via le produit.

Effectuez cette étape en dernier, une fois que tous les workflows à gouverner sont configurés et verrouillés. Vérifiez d'abord qu'une demande Manage Policies peut toujours être initiée et approuvée sans vous : un membre capable de la lancer, plus autant de membres disposant du niveau Approve sur Manage Policies que le workflow l'exige, tous vérifiés et actifs. Les politiques verrouillées ne restent modifiables que tant que ce circuit existe ; le système ne le vérifie pas à votre place. Consultez Politiques, approbations et gouvernance pour en savoir plus sur le comportement de ce verrou.

Une directrice financière souhaite effectuer ses propres retraits immédiatement, tandis que chaque retrait des gestionnaires de fonds passe par sa validation.

Profils de workflow :

Membre

Profil

Niveaux pour Withdrawal Request

CFO

Personnalisé "CFO"

Consulter, Initier, Approuver, Exécuter

Gestionnaire de fonds A

Initiator (défini par le système)

Consulter, Initier

Gestionnaire de fonds B

Initiator (défini par le système)

Consulter, Initier

Les trois membres détiennent un rôle de compte autorisant les retraits sur les comptes opérationnels. Les niveaux présentés dans cet exemple concernent uniquement la demande Withdrawal Request. Le profil Initiator défini par le système accorde également le niveau Initiate sur tous les autres workflows. Utilisez un profil personnalisé si les gestionnaires de fonds doivent initier des retraits, mais pas d'autres opérations soumises à la gouvernance.

Politique Withdrawal Request : approbations requises : 1, "Always require approval" : désactivé, politique verrouillée.

Résultat : les retraits de la DAF sont exécutés immédiatement via Execute. Le retrait de chaque gestionnaire de fonds est soumis à une approbation – en pratique, celle de la DAF, qui est la seule approbatrice. Personne ne peut modifier ces règles seul, car la politique est verrouillée.

Avant de verrouiller, vérifiez qu'une demande Manage Policies peut toujours être approuvée sans la personne qui la soumet : autant de membres disposant d'Approve sur Manage Policies que ce workflow l'exige. Ces membres approuvent les futures modifications de politique et les demandes de déverrouillage. Le système ne vérifie pas cela à votre place.

Renforcement a posteriori. Lorsque la société décide que tous les retraits, y compris ceux de la DAF, doivent être examinés, la modification passe par une demande de politique (approbation indépendante requise, la politique étant verrouillée) :

  1. Affectez les gestionnaires de fonds à un profil disposant d'Approve, afin qu'ils puissent s'approuver mutuellement et examiner les demandes de la DAF.
  2. Portez le nombre d'approbations requises à 2.
  3. Activez "Always require approval".

L'Execute de la DAF reste sur son profil, inactif. Si la société assouplit de nouveau la politique, son accès rapide reprend sans qu'il soit nécessaire de réattribuer des droits.

Une équipe de quatre personnes sur le workflow Withdrawal Request, illustrant la résolution de l'éligibilité à l'approbation par demande :

Membre

Afficher

Initier

Approuver

Exécutez

Propriétaire

Oui

Oui

Oui

Oui

Alice

Oui

Oui

Oui

-

Bob

Oui

-

Oui

-

Charlie

Oui

Oui

-

-

Politique : approbations requises : 2, "Always require approval" : activé (l'Execute du propriétaire est donc inactif).

Scénario

Qui doit approuver

Motif

L'Owner initie

Alice et Bob

L'Owner ne peut pas approuver sa propre demande ; Alice et Bob sont les seuls autres approbateurs, et les deux sont requis.

Alice initie

L'Owner et Bob

Alice est exclue ; les approbateurs restants sont l'Owner et Bob.

Charlie initie

2 parmi l'Owner, Alice et Bob

Charlie ne dispose pas du niveau Approve ; les trois approbateurs sont donc éligibles pour ses demandes.

Bob initie

-

Bob ne dispose pas du niveau Initiate ; il ne peut pas créer de demandes de retrait. Il intervient en approbateur pur, un rôle que de nombreuses équipes choisissent délibérément.

  • Withdrawal Request configurée, validée et verrouillée
  • Posture de la Transfer Request définie (accès direct ou approbations complètes) et verrouillée
  • Exigences d'approbation de Manage Addresses définies ; la liste blanche protège chaque retrait
  • Politiques de Manage Team & Access et de Manage API Keys définies ; les modifications d'accès et les nouveaux identifiants méritent d'être examinés
  • Manage Policies soumise à la gouvernance et, en engagement final, sa propre politique verrouillée afin de protéger les règles elles-mêmes
  • Une demande Manage Policies peut toujours être initiée et approuvée sans qu'une seule personne y suffise : quelqu'un pour l'initier, plus autant de membres disposant d'Approve sur Manage Policies que ce flux l'exige, afin que les politiques verrouillées restent modifiables
  • Une révision périodique des accès planifiée, via les événements de sécurité

Besoin d’aide ?