Autorizzazioni e flussi di lavoro nelle Organizzazioni

Ultimo aggiornamento: 18 maggio 2026

Questo articolo spiega come funziona il controllo degli accessi nelle Organizzazioni, chi può fare cosa e su quali account. Per capire come le policy di approvazione regolano tali azioni, consulta Policy, approvazioni e governance. Per una panoramica di alto livello, consulta Informazioni sulle Organizzazioni.

Come funziona l'accesso

L'accesso nelle Organizzazioni si basa su due livelli:

  • Le autorizzazioni definiscono cosa un Membro è autorizzato a fare e su quali account.

  • Le policy determinano se un'azione viene completata immediatamente o deve prima essere approvata da altri Membri.

L'accesso effettivo di un Membro dipende da entrambi i livelli. Le autorizzazioni determinano cosa può fare un Membro; la policy del flusso di lavoro determina se l'azione viene completata immediatamente o richiede prima un'approvazione indipendente.

Puoi consentire ad alcuni Membri di completare immediatamente le azioni, mentre richiedi a tutti gli altri di passare attraverso un'approvazione, oppure richiedere l'approvazione per ogni richiesta, indipendentemente da chi la avvia.

Per capire come funzionano le policy e le approvazioni, consulta Policy, approvazioni e governance.

Permessi

Le autorizzazioni definiscono ciò che un Membro è autorizzato a fare. Si dividono in due categorie in base all'ambito di accesso che definiscono.

Autorizzazioni account

Le autorizzazioni dell'account definiscono quali azioni un Membro può eseguire e su quali account. Ogni concessione è limitata a un account specifico — l'accesso a un account non si estende a un altro. Durante la fase Beta, è disponibile un solo account — consulta Limitazioni della Beta. L'accesso effettivo è una combinazione della concessione dell'autorizzazione, dell'ambito dell'account e della policy del flusso di lavoro.

Autorizzazione

Cosa consente

Trade

Piazzare e gestire ordini sui mercati Spot e Margin

Earn: Alloca

Allocare asset nei prodotti Earn (staking e rendimento)

Earn: Disalloca

Disallocare (togliere dallo staking) asset dai prodotti Earn

Le autorizzazioni dell'account hanno effetto immediato per le operazioni di trading e Earn. Man mano che il supporto multi-account diventerà disponibile, il rischio sarà gestito anche attraverso la segregazione degli account, controllando su quali account un Membro può operare.

Autorizzazioni flusso di lavoro

Le autorizzazioni del flusso di lavoro regolano come vengono eseguite le azioni all'interno di ogni flusso di lavoro. Queste autorizzazioni si applicano solo ai Membri. Gli Utenti del servizio sono autorizzati tramite autorizzazioni di chiave API — consulta Utenti del servizio per i dettagli.

Ogni flusso di lavoro supporta gli stessi quattro livelli:

Livello di autorizzazione

Cosa consente

Visualizza

Accesso in sola lettura ai dati del workflow e alla cronologia delle richieste

Avvia

Crea una nuova richiesta. La richiesta entra nella coda di approvazione a meno che il Membro non detenga anche Execute e la politica consenta il completamento immediato.

Approva

Rivedi e approva o rifiuta una richiesta in sospeso creata da un altro Membro

Esegui

Completa le azioni immediatamente senza attendere l'approvazione, ma solo quando la politica del workflow lo consente

Il modo in cui una richiesta viene completata dipende dalle autorizzazioni del Membro e dalla politica del workflow:

Autorizzazioni del Membro

"Richiedi sempre approvazione"

Cosa succede

Avvia (senza Execute)

OFF o ON

La richiesta entra nella coda di approvazione

Avvia + Execute

OFF

Richiesta completata immediatamente

Avvia + Execute

ON

La richiesta entra nella coda di approvazione

Execute ignora la coda di approvazione quando la politica del workflow lo consente. Quando "Richiedi sempre approvazione" è ON, Execute non ha alcun effetto.

Consulta l'interazione tra Execute e la politica per i dettagli.

Concessioni di autorizzazioni implicite

Alcune autorizzazioni vengono concesse automaticamente in modo che i Membri abbiano la visibilità necessaria:

Quando un Membro ha...

Riceve automaticamente...

Perché

Avvia o Approva qualsiasi flusso di lavoro

Visualizza lo stesso flusso di lavoro

I membri che partecipano a un flusso di lavoro devono visualizzare i suoi dati

Avvia o Esegui su Inizia Prelievo

Visualizza su Gestisci Indirizzi

I membri che possono prelevare fondi devono visualizzare le destinazioni approvate

Avvia o Esegui su Gestisci Criteri

Visualizza su Gestisci Accesso

I membri che possono modificare i criteri devono visualizzare le autorizzazioni attuali

Queste concessioni implicite non possono essere rimosse indipendentemente. Per rimuovere una concessione implicita di Visualizzazione, rimuovi l'autorizzazione che l'ha attivata.

Flussi di lavoro

Tutte le azioni governate sono organizzate in flussi di lavoro. Ogni flusso di lavoro contiene un set definito di operazioni e ha la sua politica configurabile in modo indipendente. I quattro livelli di autorizzazione (Visualizza, Avvia, Approva, Esegui) funzionano allo stesso modo in tutti i flussi di lavoro.

Flussi di lavoro di finanziamento

Inizia Prelievo

Controlla chi può richiedere, approvare e completare i prelievi di fiat e crypto.

Operazioni:

  • Crea un prelievo fiat
  • Crea un prelievo crypto

Poiché i prelievi spostano fondi dall'Organizzazione, questo flusso di lavoro è tipicamente il primo ad essere configurato per richiedere l'approvazione.

Come si applicano le autorizzazioni qui:

  • Visualizza: Visualizza la cronologia dei prelievi e le richieste di prelievo in sospeso
  • Avvia: Invia una nuova richiesta di prelievo (entra nella coda di approvazione)
  • Approva: Approva o rifiuta una richiesta di prelievo in sospeso da un altro Membro
  • Esegui: Completa un prelievo immediatamente (quando la politica lo consente)

Gestisci Indirizzi

Controlla chi può aggiungere o rimuovere destinazioni di prelievo approvate (whitelisted). I fondi possono essere inviati solo agli indirizzi presenti in questo elenco, quindi le modifiche qui influiscono direttamente sul rischio di prelievo.

Operazioni:

  • Aggiungi un indirizzo approvato (fiat o crypto)
  • Rimuovi un indirizzo approvato

Come si applicano le autorizzazioni qui:

  • Visualizza: Visualizza l'elenco attuale degli indirizzi fiat e crypto approvati
  • Avvia: Invia una richiesta per aggiungere o rimuovere un indirizzo approvato
  • Approva: Approva o rifiuta una richiesta di modifica dell'indirizzo
  • Esegui: Aggiungi o rimuovi un indirizzo immediatamente (quando la politica lo consente)

Quando un Membro usa Esegui per completare una modifica dell'indirizzo immediatamente, il sistema richiede una conferma via email prima che la modifica abbia effetto. Durante la Beta, la conferma viene inviata all'Owner dell'Organizzazione. Vedi Conferma email per le modifiche dell'indirizzo.

Flussi di lavoro di amministrazione

Gestisci Accesso

Controlla chi può gestire i Membri e gli Utenti del servizio dell'Organizzazione.

Operazioni:

  • Invita un nuovo Membro
  • Attiva o disattiva un Membro
  • Modifica le autorizzazioni del Membro
  • Crea, rimuovi o modifica le autorizzazioni delle chiavi API (Utente del servizio)

Come si applicano le autorizzazioni qui:

  • Visualizza: Visualizza l'elenco dei Membri, le loro autorizzazioni e le configurazioni degli Utenti del servizio
  • Avvia: Invia richieste per invitare Membri, modificare lo stato di attivazione o modificare le autorizzazioni
  • Approva: Approva o rifiuta le richieste di modifica dell'accesso
  • Esegui: Completa immediatamente le modifiche di accesso (quando la policy lo consente)

Gestisci Policy

Controlla chi può modificare le regole di approvazione che si applicano a ogni flusso di lavoro. Questo è il flusso di lavoro che governa il funzionamento di tutti gli altri flussi di lavoro.

Operazioni:

  • Modifica la policy di un flusso di lavoro (modifica il numero di approvazioni richieste, attiva/disattiva "Richiedi sempre approvazione")
  • Blocca o sblocca la policy di un flusso di lavoro

Come si applicano le autorizzazioni qui:

  • Visualizza: Visualizza le configurazioni attuali delle policy per tutti i flussi di lavoro
  • Avvia: Invia una richiesta per modificare, bloccare o sbloccare una policy
  • Approva: Approva o rifiuta una richiesta di modifica della policy
  • Esegui: Applica immediatamente una modifica della policy (quando la policy lo consente)

Come assegnare le autorizzazioni a un Membro

  1. Vai alla sezione Gestisci Accesso nella tua Organizzazione.
  2. Seleziona il Membro che desideri configurare o seleziona Invita Membro per aggiungere una nuova persona.
  3. Scegli un modello di ruolo per iniziare con un set di autorizzazioni predefinito, oppure seleziona Personalizzato per configurare ogni autorizzazione individualmente.
  4. Per le autorizzazioni dell'account (Trading, Allocazione Earn, Disallocazione Earn), seleziona gli account a cui il Membro dovrebbe avere accesso. Durante la Beta, è disponibile solo un account.
  5. Per le autorizzazioni del flusso di lavoro, imposta il livello di autorizzazione (Visualizza, Avvia, Approva, Esegui) per ogni flusso di lavoro secondo necessità.
  6. Rivedi il riepilogo delle autorizzazioni e conferma.

Se il flusso di lavoro Gestisci Accesso ha una policy configurata, le tue modifiche potrebbero entrare nella coda di approvazione invece di avere effetto immediatamente. Vedi Policy, approvazioni e governance per i dettagli.

Puoi modificare le autorizzazioni di un Membro in qualsiasi momento tornando a Gestisci Accesso e modificando la sua configurazione. Le stesse regole di governance si applicano alle modifiche delle autorizzazioni come all'assegnazione originale.

Modelli di ruolo

Quando assegni le autorizzazioni, puoi scegliere tra modelli di ruolo predefiniti che raggruppano combinazioni di autorizzazioni comuni. I modelli sono un punto di partenza: puoi regolare le singole autorizzazioni dopo aver applicato un modello.

Modello di ruolo

Uso previsto

Visualizzatore

Accesso in sola lettura per tutti i flussi di lavoro

Trader

Autorizzazioni di trading per l'account senza accesso amministrativo

Gestore fondi

Autorizzazioni per le operazioni di finanziamento (prelievi, gestione indirizzi)

Iniziatore

Può avviare richieste per tutti i flussi di lavoro ma non può approvare o eseguire

Approvatore

Può approvare richieste per tutti i flussi di lavoro ma non può avviare o eseguire

Admin

Autorizzazioni complete per tutti i flussi di lavoro

Personalizzato

Set di autorizzazioni configurato manualmente e adattato alle tue esigenze

Durante la Beta, i ruoli Personalizzati non possono essere salvati e riutilizzati. Puoi creare la stessa configurazione Personalizzata con un nome utilizzato in precedenza, a patto che non utilizzi i nomi di template di ruolo riservati elencati sopra.

Risoluzione dei problemi

La Visualizzazione è probabilmente una concessione implicita. Quando un Membro detiene l'autorizzazione di Avviare o Approvare su un flusso di lavoro, il sistema concede automaticamente la Visualizzazione su quello stesso flusso di lavoro. Per rimuovere la Visualizzazione, devi prima rimuovere l'autorizzazione di Avviare o Approvare che l'ha attivata. Vedi Concessioni di autorizzazione implicite.

Se il Membro detiene l'autorizzazione di Avviare o Eseguire sul flusso di lavoro Avvio Prelievo, il sistema concede automaticamente la Visualizzazione su Gestione Indirizzi. I Membri che possono prelevare fondi devono vedere le destinazioni nella whitelist. Rimuovi le autorizzazioni di prelievo del Membro per rimuovere questa concessione implicita di Visualizzazione.

Esegui ha effetto solo quando l'impostazione "Richiedi sempre approvazione" del flusso di lavoro è DISATTIVATA. Se l'impostazione è ATTIVATA, Esegui è inattivo — l'autorizzazione è ancora assegnata ma il sistema la ignora finché l'impostazione non viene ripristinata. Controlla le impostazioni della politica del flusso di lavoro in Gestisci Politiche. Vedi Interazione tra Esegui e politica.

I template di ruolo sono punti di partenza. Dopo aver applicato un template, rivedi la matrice delle autorizzazioni individuali e modificala come necessario. I template impostano una combinazione standard ma potrebbero non corrispondere alle tue esatte esigenze.

Hai bisogno di ulteriore assistenza?