Ρόλοι, Προφίλ και Δικαιώματα

Αυτό το άρθρο εξηγεί πώς λειτουργεί η πρόσβαση στις Organizations: τι μπορεί να κάνει ένα Μέλος, σε ποιους λογαριασμούς και τι συμβαίνει όταν το κάνει. Για τον τρόπο με τον οποίο οι πολιτικές έγκρισης διεκπεραιώνουν τα αιτήματα, ανατρέξτε στο Πολιτικές, εγκρίσεις και Διακυβέρνηση. Για την ίδια τη δομή των λογαριασμών, ανατρέξτε στο Λογαριασμοί.

Η πρόσβαση ενός Μέλους συντίθεται από δύο βασικά στοιχεία και επιλύεται από ένα τρίτο:

  • Οι Account Roles απαντούν στο «τι μπορεί να κάνει αυτό το Μέλος και σε ποιους λογαριασμούς;» Φέρουν δικαιώματα λογαριασμού — Read, Trade, Earn Allocate, Earn Deallocate, Withdraw, Transfer — καθένα εκχωρημένο σε συγκεκριμένο σύνολο λογαριασμών. Ένα Μέλος στο οποίο έχουν ανατεθεί πολλαπλοί Account Roles κληρονομεί όλα τα δικαιώματα που φέρει κάθε ρόλος.
  • Το Workflow Profile απαντά στο «ποιες ενέργειες μπορεί να εκτελέσει αυτό το Μέλος σε εποπτευόμενες λειτουργίες;» Για κάθε ροή εργασίας, καθορίζει τη δυνατότητα του Μέλους να προβάλλει (View), να ξεκινά (Initiate), να εγκρίνει (Approve) ή να εκτελεί (Execute) τη λειτουργία. Κάθε Μέλος μπορεί να κατέχει μόνο ένα Workflow Profile.
  • Οι Πολιτικές απαντούν στο «πώς ολοκληρώνεται μια εποπτευόμενη λειτουργία;» Η πολιτική κάθε ροής εργασίας καθορίζει αν τα αιτήματα εκτελούνται άμεσα ή απαιτούν πολλαπλές εγκρίσεις. Οι Πολιτικές καλύπτονται στο Πολιτικές, εγκρίσεις και Διακυβέρνηση.

Συνολικά:

Ενεργή πρόσβαση = ένα Workflow Profile + το άθροισμα των Account Roles + η πολιτική της ροής εργασίας

Οι ρόλοι και τα προφίλ διατηρούνται σκόπιμα ξεχωριστά. Οι Account Roles εκχωρούνται ανά λογαριασμό· τα επίπεδα του Workflow Profile όχι. Η ενοποιημένη προβολή τους θα υποδήλωνε ότι τα δικαιώματα έγκρισης διαφέρουν ανά λογαριασμό, κάτι που δεν ισχύει ποτέ. Ένα Μέλος που μπορεί να εγκρίνει αιτήματα ανάληψης μπορεί να τα εγκρίνει οπουδήποτε στην Organization.

Τα δικαιώματα λογαριασμού παρέχονται μέσω των Account Roles. Κάθε δικαίωμα εκχωρείται ανά λογαριασμό: η κατοχή του σε έναν λογαριασμό δεν παρέχει κανένα δικαίωμα σε άλλον.

Άμεσα δικαιώματα

Τίθενται σε ισχύ αμέσως, χωρίς αιτήματα και χωρίς εγκρίσεις:

Δικαίωμα

Τι επιτρέπει

Διαβάστε

Προβολή υπολοίπων λογαριασμού, ιστορικού συναλλαγών, εγγραφών καθολικού και ανοιχτών εντολών

Εμπόριο

Υποβολή και διαχείριση εντολών στον λογαριασμό

Earn Allocate

Κατανομή περιουσιακών στοιχείων από τον λογαριασμό σε προϊόντα Earn

Earn Deallocate

Επιστροφή περιουσιακών στοιχείων από το Earn στον λογαριασμό

Σημείωση:

Η Συναλλαγή περιλαμβάνει spot και margin στον κύριο λογαριασμό, και μόνο συναλλαγές spot στους πρόσθετους λογαριασμούς· η υποστήριξη margin για πρόσθετους λογαριασμούς είναι σε σχεδιασμό. Ορισμένες λειτουργίες, όπως futures, Options, OTC, Convert, DeFi Earn και άλλες, δεν διαθέτουν ακόμη δικαίωμα Οργανισμού και παραμένουν αποκλειστικές για τον Ιδιοκτήτη. Δείτε Διαθεσιμότητα και περιορισμοί.

Δικαιώματα κίνησης κεφαλαίων

Αυτά τα δύο δικαιώματα λειτουργούν διαφορετικά: από μόνα τους δεν παρέχουν καμία πρόσβαση. Αντίθετα, καθορίζουν από ποιους λογαριασμούς μπορεί ένα Μέλος να πραγματοποιεί αναλήψεις και μεταφορές, μέσω ροής έγκρισης. Το Μέλος πρέπει να διαθέτει Προφίλ Ροής Εργασίας που του επιτρέπει να εκκινεί αυτές τις λειτουργίες.

Δικαίωμα

Τι επιλέγει

Ανάληψη

Οι λογαριασμοί από τους οποίους μπορεί το Μέλος να κάνει ανάληψη. Απαιτείται στον λογαριασμό προέλευσης.

Μεταφορά

Οι λογαριασμοί μεταξύ των οποίων μπορεί το Μέλος να πραγματοποιεί μεταφορές. Απαιτείται τόσο στον λογαριασμό προέλευσης όσο και στον λογαριασμό προορισμού.

Για την πλήρη εικόνα του τρόπου με τον οποίο ολοκληρώνεται μια ανάληψη ή μεταφορά, δείτε Μεταφορές και αναλήψεις.

Ένας Ρόλος Λογαριασμού είναι ένα επαναχρησιμοποιήσιμο πακέτο: ένα σύνολο δικαιωμάτων λογαριασμού που εφαρμόζεται σε ένα σύνολο λογαριασμών. Ένας ρόλος συναλλαγών μπορεί να παρέχει δικαιώματα Read και Trade στους λογαριασμούς που χρησιμοποιεί ένα τμήμα· ένας ρόλος χρηματοδότησης μπορεί να παρέχει Read, Transfer και Withdraw στους λογαριασμούς που διαχειρίζεται η ομάδα λειτουργιών σας. Ορίζετε τον ρόλο μία φορά και τον αναθέτετε σε όλα τα Μέλη που τον χρειάζονται.

  • Τα Μέλη μπορούν να κατέχουν πολλαπλούς Ρόλους Λογαριασμού. Τα δικαιώματά τους συνδυάζονται: ένα Μέλος που κατέχει ταυτόχρονα ρόλο συναλλαγών και ρόλο χρηματοδότησης κληρονομεί και τα δύο σύνολα πρόσβασης.
  • Οι ρόλοι είναι ενεργοί πόροι, όχι πρότυπα. Η επεξεργασία ενός ρόλου τροποποιεί αμέσως την πρόσβαση κάθε Μέλους που τον κατέχει. Πριν από την αποθήκευση, το σύστημα εμφανίζει ποια Μέλη επηρεάζονται από την αλλαγή του ρόλου και με ποιον τρόπο.
Συμβουλή:

Οι μεικτές ανάγκες καλύπτονται καλύτερα με δύο ρόλους. Ένας ρόλος εφαρμόζει ένα σύνολο δικαιωμάτων στους λογαριασμούς του. Αν κάποιος χρειάζεται να πραγματοποιεί συναλλαγές σε ένα σύνολο λογαριασμών και να μετακινεί κεφάλαια σε άλλο, αναθέστε του δύο ρόλους αντί για έναν που συγχέει τα δύο.

Το Workflow Profile αποτελεί το τμήμα διακυβέρνησης της πρόσβασης ενός Μέλους. Για κάθε workflow, ορίζει τα επίπεδα που κατέχει το Μέλος:

Επίπεδο

Τι επιτρέπει

Προβολή

Προβολή των αιτημάτων και του ιστορικού του workflow

Έναρξη

Έναρξη νέου αιτήματος στο workflow

Έγκριση

Έγκριση ή απόρριψη αιτημάτων που ξεκίνησαν άλλα Μέλη

Εκτέλεση

Άμεση ολοκλήρωση αιτήματος, όταν η πολιτική του workflow το επιτρέπει

Τα επίπεδα αντιστοιχούν σε δυνατότητες, όχι σε ιεραρχία:

  • Το View είναι το βασικό επίπεδο. Κάθε άλλο επίπεδο συμπεριλαμβάνει πάντα το View.
  • Τα Initiate και Approve είναι ανεξάρτητα. Ένα Μέλος μπορεί να εγκρίνει αιτήματα χωρίς να μπορεί να τα ξεκινά, ή να ξεκινά αιτήματα χωρίς να μπορεί να τα εγκρίνει. Αυτή η διαβάθμιση διασφαλίζει τον διαχωρισμό αρμοδιοτήτων.
  • Το Execute συμπεριλαμβάνει τα Initiate και Approve. Ένα Μέλος που έχει δικαίωμα να ολοκληρώνει ενέργειες χωρίς περαιτέρω εγκρίσεις μπορεί επίσης να ξεκινά και να ελέγχει αιτήματα.

Δύο ιδιότητες αξίζει να σημειωθούν:

  • Τα επίπεδα Προφίλ ισχύουν σε επίπεδο Οργανισμού. Το Approve στο Αίτημα Ανάληψης σημαίνει ότι το Μέλος μπορεί να ελέγχει κάθε αίτημα ανάληψης στον Οργανισμό, ανεξάρτητα από τον Λογαριασμό από τον οποίο προέρχεται. Μόνο η δημιουργία αναλήψεων περιορίζεται ανά Λογαριασμό: ένα Μέλος μπορεί να ξεκινά αναλήψεις και μεταφορές μόνο στους Λογαριασμούς για τους οποίους διαθέτει δικαίωμα κίνησης κεφαλαίων.
  • Κάθε Μέλος έχει ακριβώς ένα Προφίλ. Δεν γίνεται συσσώρευση Προφίλ, οπότε το Προφίλ ενός Μέλους σάς δείχνει με μια ματιά την πλήρη εικόνα της θέσης του ως προς τη Διακυβέρνηση. Όπως οι Ρόλοι Λογαριασμού, τα Προφίλ είναι ενεργοί πόροι: η επεξεργασία ενός Προφίλ αλλάζει άμεσα τι μπορεί να κάνει κάθε Μέλος που το κατέχει. Το σύστημα εμφανίζει πάντα τα επηρεαζόμενα Μέλη πριν αποθηκεύσετε αλλαγές σε υπάρχον Προφίλ.

Τα διαθέσιμα workflows είναι τα εξής:

Προβολή ροής εργασίας

Λειτουργίες που διέπει

Αίτημα Ανάληψης

Ανάληψη σε εγκεκριμένη εξωτερική διεύθυνση

Αίτημα Μεταφοράς

Μεταφορά κεφαλαίων μεταξύ των Λογαριασμών του Οργανισμού

Διαχείριση Ομάδας & Πρόσβασης

Πρόσκληση, επεξεργασία, απενεργοποίηση και επανενεργοποίηση Μελών· ανάθεση και τροποποίηση Ρόλων Λογαριασμού και Προφίλ Ροής Εργασίας

Διαχείριση Κλειδιών API

Δημιουργία, επεξεργασία και ανάκληση κλειδιών API

Διαχείριση Λογαριασμών

Προσθήκη, επεξεργασία, απενεργοποίηση, ενεργοποίηση και διαγραφή λογαριασμών

Διαχείριση Διευθύνσεων

Προσθήκη και διαγραφή εγκεκριμένων Διευθύνσεων Ανάληψης

Διαχείριση Πολιτικών

Αλλαγή ρυθμίσεων πολιτικής για οποιαδήποτε ροή εργασίας· κλείδωμα και ξεκλείδωμα της πολιτικής κάθε ροής εργασίας

Σημείωση:

Η διαχείριση κλειδιών API αποτελεί αυτόνομη ροή εργασίας, ανεξάρτητη από τη Διαχείριση Ομάδας & Πρόσβασης. Μπορείτε να επιτρέψετε σε κάποιον να διαχειρίζεται κλειδιά API χωρίς να του παρέχετε τη δυνατότητα να τροποποιεί την πρόσβαση των Μελών, ενώ οι δύο ροές εργασίας μπορούν να έχουν διαφορετικές πολιτικές έγκρισης.

Κάθε Organization ξεκινά με ένα σύνολο προκαθορισμένων Ρόλων Λογαριασμού και Προφίλ Ροής Εργασίας που ορίζονται από το σύστημα. Καλύπτουν τα συνήθη σενάρια, ώστε να μπορείτε να προσθέσετε μέλη στην ομάδα χωρίς να χρειαστεί να δημιουργήσετε προσαρμοσμένες ρυθμίσεις εξαρχής, και λειτουργούν ως παραδείγματα για τη σχεδίαση της δικής σας Διακυβέρνησης.

Προκαθορισμένοι Ρόλοι Λογαριασμού

Ρόλος

Τι παρέχει

Πλήρης πρόσβαση

Κάθε δικαίωμα λογαριασμού, σε όλους τους τρέχοντες και μελλοντικούς λογαριασμούς

Συναλλαγές σε όλους

Συναλλαγές σε όλους τους τρέχοντες και μελλοντικούς λογαριασμούς

Κεφάλαια σε όλους

Χρηματοδοτικές πράξεις — μεταφορά, ανάληψη, Earn Allocate, Earn Deallocate — σε όλους τους τρέχοντες και μελλοντικούς λογαριασμούς

Ανάγνωση σε όλους

Πρόσβαση μόνο ανάγνωσης σε όλους τους τρέχοντες και μελλοντικούς λογαριασμούς

Οι προκαθορισμένοι από το σύστημα ρόλοι καλύπτουν όλους τους τρέχοντες και μελλοντικούς λογαριασμούς: ένα Μέλος που κατέχει τον ρόλο Trade all θα μπορεί να πραγματοποιεί συναλλαγές σε έναν λογαριασμό που θα δημιουργηθεί αύριο, χωρίς να χρειάζεται προσαρμογή της πρόσβασής του για να συμπεριληφθεί ο νέος λογαριασμός. Είναι επίσης δυνατή η δημιουργία προσαρμοσμένου ρόλου που αντιστοιχεί σε συγκεκριμένη και σταθερή λίστα λογαριασμών.

Τα προκαθορισμένα από το σύστημα προφίλ και οι ρόλοι δεν μπορούν να επεξεργαστούν ή να διαγραφούν. Ωστόσο, μπορείτε να κλωνοποιήσετε ένα από αυτά και να τροποποιήσετε το αντίγραφο ώστε να ανταποκρίνεται στις συγκεκριμένες ανάγκες του Οργανισμού σας.

Προκαθορισμένα από το σύστημα Προφίλ Ροής Εργασίας

Προφίλ

Τι περιλαμβάνει

Διαχειριστής

Κάθε επίπεδο σε κάθε ροή εργασίας, συμπεριλαμβανομένου του Execute. Ανατίθεται στον Ιδιοκτήτη του Οργανισμού κατά τη δημιουργία του.

Δημιουργός

View και Initiate σε κάθε ροή εργασίας. Δεν μπορεί να εγκρίνει αιτήματα.

Approver

View και Approve σε κάθε ροή εργασίας. Δεν μπορεί να ξεκινά αιτήματα.

Funds Manager

View, Initiate και Approve για Withdrawal Request και Transfer Request. View και Initiate για τη Διαχείριση Διευθύνσεων. Κανένα επίπεδο για τη Διαχείριση Ομάδας & Πρόσβασης, τη Διαχείριση Κλειδιών API, τη Διαχείριση Λογαριασμών ή τη Διαχείριση Πολιτικών.

Auditor

Μπορεί να βλέπει αιτήματα και ιστορικό σε κάθε ροή εργασίας, αλλά δεν μπορεί να ξεκινά ή να εγκρίνει οτιδήποτε.

Ένα προφίλ που έχει Initiate ή Execute στο Withdrawal Request πρέπει να έχει επίσης View στο Manage Addresses. Αυτό καθιστά ορατή στη διαμόρφωση του προφίλ την πρόσβαση στη λίστα επιτρεπόμενων Διευθύνσεων Ανάληψης του Οργανισμού. Το View στο Manage Addresses δεν παρέχει άδεια εκκίνησης ή έγκρισης αλλαγών διεύθυνσης.

Το Funds Manager μπορεί να προτείνει νέα ή αντικατάσταση Διεύθυνσης Ανάληψης, αλλά δεν μπορεί να εγκρίνει αλλαγές διεύθυνσης. Έτσι η έγκριση αλλαγής διεύθυνσης παραμένει ανεξάρτητη από το πρόσωπο που μπορεί αργότερα να εκκινήσει ή να εγκρίνει αναλήψεις σε αυτήν.

Τα προφίλ Initiator, Approver και Auditor αντιστοιχούν στους τρεις ρόλους μιας διαδικασίας ελέγχου: αυτούς που προτείνουν, αυτούς που εγκρίνουν και αυτούς που εποπτεύουν. Το Funds Manager είναι το καθημερινό προφίλ για τους χειριστές που διαχειρίζονται κινήσεις κεφαλαίων και μπορούν να προτείνουν τις διευθύνσεις προορισμού που χρειάζονται.

Η ενεργός πρόσβαση ενός Μέλους καθορίζεται από το Workflow Profile και τους Account Roles που του έχουν ανατεθεί, καθώς και από την τρέχουσα πολιτική κάθε ροής εργασίας.

  1. Μεταβείτε στο Team και επιλέξτε το Μέλος, ή επιλέξτε Invite Member για να προσθέσετε νέο.
  2. Επιλέξτε το Workflow Profile του — ένα από τα προκαθορισμένα προφίλ ή ένα προσαρμοσμένο.
  3. Προσθέστε έναν ή περισσότερους Account Roles που καλύπτουν τους λογαριασμούς που διαχειρίζεται.
  4. Ελέγξτε την προεπισκόπηση ενεργής πρόσβασης. Εμφανίζει το προφίλ και τους ρόλους ξεχωριστά και στη συνέχεια τα συνδυάζει: για κάθε λογαριασμό, τι μπορεί να κάνει άμεσα το Μέλος, και για κάθε άδεια κίνησης κεφαλαίων, πώς θα ολοκληρωθεί ένα αίτημά του βάσει των τρεχουσών πολιτικών.
  5. Επιβεβαιώστε. Εάν η ροή εργασίας Manage Team & Access διαθέτει πολιτική που απαιτεί έγκριση, η ανάθεση μπαίνει πρώτα στην ουρά έγκρισης.

Η προεπισκόπηση επισημαίνει επίσης συνδυασμούς που παρέχουν λιγότερα από όσα φαίνεται — για παράδειγμα, έναν ρόλο που χορηγεί Withdraw σε έναν λογαριασμό σε συνδυασμό με ένα προφίλ που δεν μπορεί να εκκινήσει Withdrawal Requests. Κανένα από τα δύο δεν είναι λανθασμένο, αλλά μαζί δεν επιτρέπουν ακόμη στο Μέλος να πραγματοποιήσει ανάληψη — και η προεπισκόπηση εμφανίζει αυτή την κατάσταση πριν αποθηκεύσετε.

Σημείωση:

Η μεταγενέστερη τροποποίηση της πρόσβασης ενός Μέλους ακολουθεί την ίδια διαδικασία και τη διακυβέρνηση της αρχικής ανάθεσης.

Αντιμετώπιση προβλημάτων

Το Withdraw είναι δικαίωμα λογαριασμού που καθορίζει από ποιους λογαριασμούς μπορεί να πραγματοποιήσει ανάληψη το Μέλος, εφόσον του έχει ανατεθεί Workflow Profile που του επιτρέπει να εκκινεί αιτήματα ανάληψης. Ελέγξτε το προφίλ του: χρειάζεται Initiate (ή Execute) στη ροή εργασίας Withdrawal Request. Η προεπισκόπηση ενεργής πρόσβασης στη σελίδα Μέλους εμφανίζει αυτή την ανάλυση για κάθε λογαριασμό.

Αυτό είναι σκόπιμο και έτσι λειτουργεί το επίπεδο Approve. Τα επίπεδα Workflow Profile ισχύουν για όλους τους λογαριασμούς του Organization. Ένα μέλος με επίπεδο Approve στα αιτήματα ανάληψης μπορεί να εγκρίνει οποιοδήποτε αίτημα ανάληψης. Το τρέχον μοντέλο δεν υποστηρίζει δικαιώματα έγκρισης περιορισμένα ανά λογαριασμό.

Αυτό είναι εκ σχεδιασμού. Οι ρόλοι είναι ενεργοί πόροι: κάθε μέλος που κατέχει έναν ρόλο κληρονομεί τα δικαιώματα που φέρει αυτός ο ρόλος. Όταν επεξεργάζεστε έναν ρόλο, το βήμα επιβεβαίωσης εμφανίζει τις αλλαγές στην πρόσβαση των μελών πριν αποθηκεύσετε. Για να αλλάξετε την πρόσβαση μόνο ενός μέλους, ορίστε και αναθέστε έναν νέο ρόλο αντί να επεξεργαστείτε έναν κοινόχρηστο.

Κάθε μέλος μπορεί να κατέχει μόνο ένα Workflow Profile. Αν κανένα υπάρχον profile δεν εφαρμόζεται, δημιουργήστε ένα προσαρμοσμένο με τον συνδυασμό επιπέδων που χρειάζεστε και αναθέστε το.

Τα μέλη χρειάζονται ορατότητα στους λογαριασμούς που διαχειρίζονται, και οι ρόλοι που παρέχουν δυνατότητες συναλλαγών συνήθως περιλαμβάνουν και δικαιώματα ανάγνωσης στους ίδιους λογαριασμούς. Για να περιορίσετε ένα μέλος ώστε να πραγματοποιεί συναλλαγές με μειωμένη ορατότητα σε άλλους λογαριασμούς, περιορίστε το σύνολο λογαριασμών των ρόλων του αντί των δικαιωμάτων εντός ενός λογαριασμού.

Χρειάζεστε περισσότερη βοήθεια;