All
Filtrer etter:
Hvordan setter jeg inn penger på kontoen min?
Jeg trenger hjelp med kontobekreftelse
Hvorfor kan jeg ikke få tilgang til kontoen min?
Finnes det noen gebyrer for uttak av krypto?
Jeg trenger hjelp med å logge på kontoen min
Denne artikkelen forklarer hvordan tilgangskontroll fungerer i organisasjoner, hvem som kan gjøre hva, og på hvilke kontoer. For å se hvordan godkjenningsretningslinjer styrer disse handlingene, se Retningslinjer, godkjenninger og styring. For en oversikt på høyt nivå, se Om organisasjoner.
Tilgang i Organisasjoner er bygget på to lag:
Tillatelser definerer hva et medlem har lov til å gjøre og på hvilke kontoer.
Retningslinjer bestemmer om en handling fullføres umiddelbart eller må godkjennes av andre medlemmer først.
Et medlems faktiske tilgang avhenger av begge lagene. Tillatelser bestemmer hva et medlem kan gjøre; arbeidsflytens retningslinjer bestemmer om handlingen fullføres umiddelbart eller krever uavhengig godkjenning først.
Du kan la noen medlemmer fullføre handlinger umiddelbart, mens du krever at alle andre må gjennom en godkjenning, eller kreve godkjenning for hver forespørsel, uavhengig av hvem som initierer den.
For hvordan retningslinjer og godkjenninger fungerer, se Retningslinjer, godkjenninger og styring.
Tillatelser definerer hva et medlem er autorisert til å gjøre. De faller inn i to kategorier basert på hva de gir tilgang til.
Kontotillatelser definerer hvilke handlinger et medlem kan utføre og på hvilke kontoer. Hver tildeling er begrenset til en spesifikk konto – tilgang til én konto overføres ikke til en annen. Under Beta er kun én konto tilgjengelig – se Beta-begrensninger. Den faktiske tilgangen er en kombinasjon av tillatelsestildelingen, kontoomfanget og arbeidsflytretningslinjen.
Tillatelse | Hva det tillater |
|---|---|
Handel | Legge inn og administrere ordrer på Spot- og Margin-markeder |
Earn Alloker | Allokere eiendeler til Earn (staking og yield) produkter |
Earn Dealloker | Deallokere (avstå) eiendeler fra Earn-produkter |
Kontotillatelser trer i kraft umiddelbart for handel og Earn-operasjoner. Etter hvert som støtte for flere kontoer blir tilgjengelig, vil risiko også styres gjennom kontosegregasjon, som kontrollerer hvilke kontoer et medlem kan operere på.
Arbeidsflyt-tillatelser styrer hvordan handlinger utføres i hver arbeidsflyt. Disse tillatelsene gjelder kun for Medlemmer. Tjenestebrukere autoriseres i stedet gjennom API-nøkkeltillatelser – se Tjenestebrukere for detaljer.
Hver arbeidsflyt støtter de samme fire nivåene:
Tillatelsesnivå | Hva det tillater |
|---|---|
Vis | Skrivebeskyttet tilgang til arbeidsflytens data og forespørselshistorikk |
Iverksett | Opprett en ny forespørsel. Forespørselen går inn i godkjenningskøen med mindre Medlemmet også har Execute, og retningslinjene tillater umiddelbar fullføring. |
Godkjenn | Gjennomgå og godkjenn eller avvis en ventende forespørsel opprettet av et annet Medlem |
Utfør | Fullfør handlinger umiddelbart uten å vente på godkjenning, men bare når arbeidsflytens retningslinjer tillater det |
Hvordan en forespørsel fullføres, avhenger av Medlemmets tillatelser og arbeidsflytens retningslinjer:
Medlemmets tillatelser | «Krev alltid godkjenning» | Hva som skjer |
|---|---|---|
Initiate (uten Execute) | AV eller PÅ | Forespørselen går inn i godkjenningskøen |
Initiate + Execute | AV | Forespørselen fullført umiddelbart |
Initiate + Execute | PÅ | Forespørselen går inn i godkjenningskøen |
Execute omgår godkjenningskøen når arbeidsflytpolicyen tillater det. Når «Always require approval» er PÅ, har Execute ingen effekt.
Se Samspillet mellom Execute og policy for detaljer.
Noen tillatelser gis automatisk slik at medlemmer har den innsikten de trenger:
Når et medlem har... | Mottar de automatisk... | Hvorfor |
|---|---|---|
Initiere eller godkjenne på en hvilken som helst arbeidsflyt | Se på samme arbeidsflyt | Medlemmer som deltar i en arbeidsflyt må se dens data |
Initiere eller Execute på Start uttak | Se på Administrer adresser | Medlemmer som kan ta ut midler må se destinasjoner på hvitelisten |
Initiere eller Execute på Administrer policyer | Se på Administrer tilgang | Medlemmer som kan redigere policyer må se gjeldende tillatelser |
Disse implisitte tillatelsene kan ikke fjernes uavhengig. For å fjerne en implisitt visningstillatelse, fjern tillatelsen som utløste den.
Alle styrte handlinger er organisert i arbeidsflyter. Hver arbeidsflyt inneholder et definert sett med operasjoner og har sin egen uavhengig konfigurerbare policy. De fire tillatelsesnivåene (Visning, Initiere, Godkjenne, Execute) fungerer på samme måte på tvers av alle arbeidsflyter.
Kontrollerer hvem som kan be om, godkjenne og fullføre fiat- og kryptouttak.
Operasjoner:
Fordi uttak flytter midler ut av organisasjonen, er denne arbeidsflyten vanligvis den første som konfigureres til å kreve godkjenning.
Slik gjelder tillatelser her:
Kontrollerer hvem som kan legge til eller fjerne hvitlistede uttaksdestinasjoner. Midler kan kun sendes til adresser på denne listen, så endringer her påvirker uttaksrisikoen direkte.
Operasjoner:
Slik gjelder tillatelser her:
Når et medlem bruker Utfør for å fullføre en adresseendring umiddelbart, krever systemet e-postbekreftelse før endringen trer i kraft. I løpet av Beta-perioden sendes bekreftelsen til organisasjonseieren. Se E-postbekreftelse for adresseendringer.
Viktig: Administrasjonsarbeidsflyter følger samme styringsmodell som finansieringsarbeidsflyter. Når den er konfigurert med en policy, er eieren og alle medlemmer bundet av de samme godkjenningsreglene, inkludert for administrasjon av tilgang og endring av policyer.
Kontrollerer hvem som kan administrere organisasjonens medlemmer og tjenestebrukere.
Operasjoner:
Slik gjelder tillatelser her:
Kontrollerer hvem som kan endre godkjenningsreglene som gjelder for hver arbeidsflyt. Dette er arbeidsflyten som styrer hvordan alle andre arbeidsflyter opererer.
Operasjoner:
Slik gjelder tillatelser her:
Forsiktig: Administrer retningslinjer er en av arbeidsflytene med størst innvirkning. En endring her kan påvirke hvordan alle andre arbeidsflyter fungerer. Se Låse retningslinjer for detaljer.
Hvis arbeidsflyten Administrer tilgang har en konfigurert retningslinje, kan endringene dine havne i godkjenningskøen i stedet for å tre i kraft umiddelbart. Se Retningslinjer, godkjenninger og styring for detaljer.
Du kan endre et medlems tillatelser når som helst ved å gå tilbake til Administrer tilgang og redigere konfigurasjonen deres. De samme styringsreglene gjelder for tillatelsesendringer som for den opprinnelige tildelingen.
Når du tildeler tillatelser, kan du velge mellom forhåndsdefinerte rollemaler som samler vanlige tillatelseskombinasjoner. Maler er et utgangspunkt – du kan justere individuelle tillatelser etter å ha brukt en mal.
Rollemal | Tiltenkt bruk |
|---|---|
Visningsprogram | Skrivebeskyttet tilgang på tvers av alle arbeidsflyter |
Trader | Kontohandelstillatelser uten administrativ tilgang |
Fondsforvalter | Tillatelser for finansieringsoperasjoner (uttak, adresseadministrasjon) |
Begynner | Kan initiere forespørsler på tvers av arbeidsflyter, men kan ikke godkjenne eller utføre |
Godkjenner | Kan godkjenne forespørsler på tvers av arbeidsflyter, men kan ikke initiere eller utføre |
Admin | Full tillatelse på tvers av alle arbeidsflyter |
Tilpasset | Manuelt konfigurert tillatelsessett tilpasset dine behov |
Under Beta kan tilpassede roller ikke lagres og gjenbrukes. Du kan opprette den samme tilpassede konfigurasjonen med et tidligere brukt navn, så lenge den ikke bruker de reserverte malnavnene for roller som er oppført ovenfor.