Autorizzazioni e flussi di lavoro nelle Organizzazioni

Ultimo aggiornamento: 18 maggio 2026

Questo articolo spiega come funziona il controllo degli accessi nelle Organizzazioni, chi può fare cosa e su quali account. Per capire come le politiche di approvazione regolano tali azioni, consulta Politiche, approvazioni e governance. Per una panoramica di alto livello, consulta Informazioni sulle Organizzazioni.

Come funziona l'accesso

L'accesso nelle Organizzazioni si basa su due livelli:

  • Le autorizzazioni definiscono ciò che un Membro è autorizzato a fare e su quali account.

  • Le politiche stabiliscono se un'azione viene completata immediatamente o deve essere prima approvata da altri Membri.

L'accesso effettivo di un Membro dipende da entrambi i livelli. Le autorizzazioni determinano ciò che un Membro può fare; la politica del flusso di lavoro determina se l'azione viene completata immediatamente o richiede prima un'approvazione indipendente.

Puoi consentire ad alcuni Membri di completare immediatamente le azioni, mentre richiedi a tutti gli altri di passare attraverso l'approvazione, oppure richiedere l'approvazione per ogni richiesta, indipendentemente da chi la avvia.

Per capire come funzionano le politiche e le approvazioni, consulta Politiche, approvazioni e governance.

Permessi

Le autorizzazioni definiscono ciò che un Membro è autorizzato a fare. Si dividono in due categorie in base all'ambito di accesso a cui si riferiscono.

Autorizzazioni account

Le autorizzazioni dell'account definiscono quali azioni un Membro può eseguire e su quali account. Ogni concessione è limitata a un account specifico — l'accesso a un account non si estende a un altro. Durante la Beta, è disponibile un solo account — consulta Limitazioni della Beta. L'accesso effettivo è una combinazione della concessione dell'autorizzazione, dell'ambito dell'account e della politica del flusso di lavoro.

Autorizzazione

Cosa consente

Trade

Inserisci e gestisci ordini sui mercati Spot e Margin

Earn: Alloca

Alloca asset nei prodotti Earn (staking e rendimento)

Earn: Disalloca

Disalloca (togli dallo staking) asset dai prodotti Earn

Le autorizzazioni dell'account hanno effetto immediato per le operazioni di trading e Earn. Man mano che il supporto multi-account diventerà disponibile, il rischio sarà gestito anche attraverso la segregazione degli account, controllando su quali account un Membro può operare.

Autorizzazioni flusso di lavoro

Le autorizzazioni del workflow regolano il modo in cui le azioni vengono eseguite all'interno di ogni workflow. Queste autorizzazioni si applicano solo ai Member. I Service Users sono autorizzati tramite le autorizzazioni della chiave API — consulta Service Users per maggiori dettagli.

Ogni workflow supporta gli stessi quattro livelli:

Livello di autorizzazione

Cosa consente

Visualizza

Accesso in sola lettura ai dati e alla cronologia delle richieste del workflow

Avvia

Crea una nuova richiesta. La richiesta entra nella coda di approvazione a meno che il Member non detenga anche Execute e la policy consenta il completamento immediato.

Approva

Esamina e approva o rifiuta una richiesta in sospeso creata da un altro Member

Esegui

Completa le azioni immediatamente senza attendere l'approvazione, ma solo quando la policy del workflow lo consente

Il modo in cui una richiesta viene completata dipende dalle autorizzazioni del Member e dalla policy del workflow:

Autorizzazioni del Member

"Richiedi sempre approvazione"

Cosa succede

Initiate (senza Execute)

OFF o ON

La richiesta entra nella coda di approvazione

Initiate + Execute

OFF

Richiesta completata immediatamente

Initiate + Execute

ON

La richiesta entra nella coda di approvazione

Execute ignora la coda di approvazione quando la policy del flusso di lavoro lo consente. Quando "Richiedi sempre approvazione" è ATTIVO, Execute non ha alcun effetto.

Vedi Interazione tra Execute e policy per i dettagli.

Concessioni di autorizzazione implicite

Alcune autorizzazioni sono concesse automaticamente in modo che i Membri abbiano la visibilità necessaria:

Quando un Membro ha...

Ricevono automaticamente...

Perché

Initiate o Approve su qualsiasi flusso di lavoro

View su quello stesso flusso di lavoro

I Membri che partecipano a un flusso di lavoro devono visualizzarne i dati

Initiate o Execute su Avvia Prelievo

View su Gestisci Indirizzi

I Membri che possono prelevare fondi devono visualizzare le destinazioni inserite nella whitelist

Initiate o Execute su Gestisci Policy

View su Gestisci Accesso

I Membri che possono modificare le policy devono visualizzare le autorizzazioni attuali

Queste concessioni implicite non possono essere rimosse in modo indipendente. Per rimuovere una concessione View implicita, rimuovi l'autorizzazione che l'ha attivata.

Flussi di lavoro

Tutte le azioni controllate sono organizzate in flussi di lavoro. Ogni flusso di lavoro contiene un insieme definito di operazioni e ha la propria policy configurabile in modo indipendente. I quattro livelli di autorizzazione (View, Initiate, Approve, Execute) funzionano allo stesso modo in tutti i flussi di lavoro.

Flussi di lavoro di finanziamento

Avvia Prelievo

Controlla chi può richiedere, approvare e completare i prelievi fiat e crypto.

Operazioni:

  • Crea un prelievo fiat
  • Crea un prelievo crypto

Poiché i prelievi spostano fondi dall'Organizzazione, questo flusso di lavoro è in genere il primo configurato per richiedere l'approvazione.

Come si applicano qui le autorizzazioni:

  • Visualizza: Visualizza la cronologia dei prelievi e le richieste di prelievo in sospeso
  • Avvia: Invia una nuova richiesta di prelievo (entra nella coda di approvazione)
  • Approva: Approva o rifiuta una richiesta di prelievo in sospeso da un altro Membro
  • Esegui: Completa immediatamente un prelievo (quando la policy lo consente)

Gestisci Indirizzi

Controlla chi può aggiungere o rimuovere destinazioni di prelievo in whitelist. I fondi possono essere inviati solo agli indirizzi presenti in questo elenco, quindi le modifiche qui influiscono direttamente sul rischio di prelievo.

Operazioni:

  • Aggiungi un indirizzo in whitelist (fiat o crypto)
  • Rimuovi un indirizzo in whitelist

Come si applicano qui le autorizzazioni:

  • Visualizza: Visualizza l'elenco corrente di indirizzi fiat e crypto in whitelist
  • Avvia: Invia una richiesta per aggiungere o rimuovere un indirizzo in whitelist
  • Approva: Approva o rifiuta una richiesta di modifica dell'indirizzo
  • Esegui: Aggiungi o rimuovi immediatamente un indirizzo (quando la policy lo consente)

Quando un Membro usa Esegui per completare immediatamente una modifica dell'indirizzo, il sistema richiede una conferma e-mail prima che la modifica abbia effetto. Durante la Beta, la conferma viene inviata al Proprietario dell'Organizzazione. Vedi Conferma e-mail per le modifiche dell'indirizzo.

Flussi di lavoro di amministrazione

Gestisci Accesso

Controlla chi può gestire i Membri e gli Utenti del Servizio dell'Organizzazione.

Operazioni:

  • Invita un nuovo Membro
  • Attiva o disattiva un Membro
  • Modifica le autorizzazioni del Membro
  • Crea, rimuovi o modifica le autorizzazioni della chiave API (Utente del Servizio)

Come si applicano qui le autorizzazioni:

  • Visualizza: Visualizza l'elenco dei Membri, le loro autorizzazioni e le configurazioni degli Utenti del Servizio
  • Avvia: Invia richieste per invitare Membri, modificare lo stato di attivazione o modificare le autorizzazioni
  • Approva: Approva o rifiuta le richieste di modifica dell'accesso
  • Esegui: Completa immediatamente le modifiche di accesso (quando la policy lo consente)

Gestisci Policy

Controlla chi può modificare le regole di approvazione che si applicano a ciascun flusso di lavoro. Questo è il flusso di lavoro che governa il funzionamento di tutti gli altri flussi di lavoro.

Operazioni:

  • Modifica la policy di un flusso di lavoro (modifica il numero di approvazioni richieste, abilita/disabilita "Richiedi sempre approvazione")
  • Blocca o sblocca la policy di un flusso di lavoro

Come si applicano qui le autorizzazioni:

  • Visualizza: Visualizza le configurazioni attuali delle policy per tutti i flussi di lavoro
  • Avvia: Invia una richiesta per modificare, bloccare o sbloccare una policy
  • Approva: Approva o rifiuta una richiesta di modifica della policy
  • Esegui: Applica una modifica della policy immediatamente (quando la policy lo consente)

Come assegnare le autorizzazioni a un Membro

  1. Vai alla sezione Gestisci Accesso nella tua Organizzazione.
  2. Seleziona il Membro che desideri configurare o seleziona Invita Membro per aggiungerne uno nuovo.
  3. Scegli un modello di ruolo per iniziare con un set di autorizzazioni predefinite o seleziona Personalizzato per configurare ogni autorizzazione individualmente.
  4. Per le autorizzazioni dell'account (Trade, Earn Allocate, Earn Deallocate), seleziona gli account a cui il Membro dovrebbe avere accesso. Durante la Beta, è disponibile solo un account.
  5. Per le autorizzazioni del flusso di lavoro, imposta il livello di autorizzazione (Visualizza, Avvia, Approva, Esegui) per ogni flusso di lavoro secondo necessità.
  6. Rivedi il riepilogo delle autorizzazioni e conferma.

Se il flusso di lavoro Gestisci Accesso ha un criterio configurato, le tue modifiche potrebbero entrare nella coda di approvazione invece di avere effetto immediatamente. Consulta Criteri, approvazioni e governance per i dettagli.

Puoi modificare le autorizzazioni di un Membro in qualsiasi momento tornando a Gestisci Accesso e modificandone la configurazione. Le stesse regole di governance si applicano alle modifiche delle autorizzazioni come all'assegnazione originale.

Modelli di ruolo

Quando assegni le autorizzazioni, puoi scegliere tra modelli di ruolo predefiniti che raggruppano combinazioni di autorizzazioni comuni. I modelli sono un punto di partenza: puoi modificare le singole autorizzazioni dopo aver applicato un modello.

Modello di ruolo

Uso previsto

Visualizzatore

Accesso in sola lettura a tutti i flussi di lavoro

Trader

Autorizzazioni di trading dell'account senza accesso amministrativo

Gestore fondi

Autorizzazioni per le operazioni di finanziamento (prelievi, gestione indirizzi)

Iniziatore

Può avviare richieste attraverso i flussi di lavoro ma non può approvare o eseguire

Approvatore

Può approvare richieste attraverso i flussi di lavoro ma non può avviare o eseguire

Admin

Autorizzazioni complete su tutti i flussi di lavoro

Personalizzato

Set di autorizzazioni configurato manualmente e personalizzato in base alle tue esigenze

Durante la Beta, i ruoli personalizzati non possono essere salvati e riutilizzati. Puoi creare la stessa configurazione personalizzata con un nome utilizzato in precedenza, purché non utilizzi i nomi dei modelli di ruolo riservati elencati sopra.

Risoluzione dei problemi

La Visualizzazione è probabilmente una concessione implicita. Quando un Membro detiene l'autorizzazione di Avvia o Approvazione su un flusso di lavoro, il sistema concede automaticamente la Visualizzazione su quello stesso flusso di lavoro. Per rimuovere la Visualizzazione, devi prima rimuovere l'autorizzazione di Avvia o Approvazione che l'ha attivata. Vedi Concessioni di autorizzazione implicite.

Se il Membro ha l'autorizzazione di Avvia o Esegui sul flusso di lavoro di Avvio Prelievo, il sistema concede automaticamente la Visualizzazione su Gestisci Indirizzi. I Membri che possono prelevare fondi devono vedere le destinazioni nella whitelist. Rimuovi le autorizzazioni di prelievo del Membro per rimuovere questa concessione implicita di Visualizzazione.

Esegui ha effetto solo quando l'impostazione "Richiedi sempre approvazione" del flusso di lavoro è OFF. Se l'impostazione è ON, Esegui è dormiente — l'autorizzazione è ancora assegnata ma il sistema la ignora finché l'impostazione non viene ripristinata. Controlla le impostazioni dei criteri del flusso di lavoro in Gestisci Criteri. Vedi Interazione tra Esegui e criteri.

I modelli di ruolo sono punti di partenza. Dopo aver applicato un modello, rivedi la matrice delle autorizzazioni individuale e regola secondo necessità. I modelli impostano una combinazione standard ma potrebbero non corrispondere ai tuoi requisiti esatti.

Hai bisogno di ulteriore assistenza?