Tillatelser og arbeidsflyter i organisasjoner

Sist oppdatert: 18. mai 2026

Denne artikkelen forklarer hvordan tilgangskontroll fungerer i organisasjoner, hvem som kan gjøre hva, og på hvilke kontoer. For å se hvordan godkjenningsretningslinjer styrer disse handlingene, se Retningslinjer, godkjenninger og styring. For en oversikt på høyt nivå, se Om organisasjoner.

Hvordan tilgang fungerer

Tilgang i Organisasjoner er bygget på to lag:

  • Tillatelser definerer hva et medlem har lov til å gjøre og på hvilke kontoer.

  • Retningslinjer bestemmer om en handling fullføres umiddelbart eller må godkjennes av andre medlemmer først.

Et medlems faktiske tilgang avhenger av begge lagene. Tillatelser bestemmer hva et medlem kan gjøre; arbeidsflytens retningslinjer bestemmer om handlingen fullføres umiddelbart eller krever uavhengig godkjenning først.

Du kan la noen medlemmer fullføre handlinger umiddelbart, mens du krever at alle andre må gjennom en godkjenning, eller kreve godkjenning for hver forespørsel, uavhengig av hvem som initierer den.

For hvordan retningslinjer og godkjenninger fungerer, se Retningslinjer, godkjenninger og styring.

Tillatelser

Tillatelser definerer hva et medlem er autorisert til å gjøre. De faller inn i to kategorier basert på hva de gir tilgang til.

Kontotillatelser

Kontotillatelser definerer hvilke handlinger et medlem kan utføre og på hvilke kontoer. Hver tildeling er begrenset til en spesifikk konto – tilgang til én konto overføres ikke til en annen. Under Beta er kun én konto tilgjengelig – se Beta-begrensninger. Den faktiske tilgangen er en kombinasjon av tillatelsestildelingen, kontoomfanget og arbeidsflytretningslinjen.

Tillatelse

Hva det tillater

Handel

Legge inn og administrere ordrer på Spot- og Margin-markeder

Earn Alloker

Allokere eiendeler til Earn (staking og yield) produkter

Earn Dealloker

Deallokere (avstå) eiendeler fra Earn-produkter

Kontotillatelser trer i kraft umiddelbart for handel og Earn-operasjoner. Etter hvert som støtte for flere kontoer blir tilgjengelig, vil risiko også styres gjennom kontosegregasjon, som kontrollerer hvilke kontoer et medlem kan operere på.

Tillatelser for arbeidsflyt

Arbeidsflyt-tillatelser styrer hvordan handlinger utføres i hver arbeidsflyt. Disse tillatelsene gjelder kun for Medlemmer. Tjenestebrukere autoriseres i stedet gjennom API-nøkkeltillatelser – se Tjenestebrukere for detaljer.

Hver arbeidsflyt støtter de samme fire nivåene:

Tillatelsesnivå

Hva det tillater

Vis

Skrivebeskyttet tilgang til arbeidsflytens data og forespørselshistorikk

Iverksett

Opprett en ny forespørsel. Forespørselen går inn i godkjenningskøen med mindre Medlemmet også har Execute, og retningslinjene tillater umiddelbar fullføring.

Godkjenn

Gjennomgå og godkjenn eller avvis en ventende forespørsel opprettet av et annet Medlem

Utfør

Fullfør handlinger umiddelbart uten å vente på godkjenning, men bare når arbeidsflytens retningslinjer tillater det

Hvordan en forespørsel fullføres, avhenger av Medlemmets tillatelser og arbeidsflytens retningslinjer:

Medlemmets tillatelser

«Krev alltid godkjenning»

Hva som skjer

Initiate (uten Execute)

AV eller PÅ

Forespørselen går inn i godkjenningskøen

Initiate + Execute

AV

Forespørselen fullført umiddelbart

Initiate + Execute

Forespørselen går inn i godkjenningskøen

Execute omgår godkjenningskøen når arbeidsflytpolicyen tillater det. Når «Always require approval» er PÅ, har Execute ingen effekt.

Se Samspillet mellom Execute og policy for detaljer.

Implisitte tillatelser

Noen tillatelser gis automatisk slik at medlemmer har den innsikten de trenger:

Når et medlem har...

Mottar de automatisk...

Hvorfor

Initiere eller godkjenne på en hvilken som helst arbeidsflyt

Se på samme arbeidsflyt

Medlemmer som deltar i en arbeidsflyt må se dens data

Initiere eller Execute på Start uttak

Se på Administrer adresser

Medlemmer som kan ta ut midler må se destinasjoner på hvitelisten

Initiere eller Execute på Administrer policyer

Se på Administrer tilgang

Medlemmer som kan redigere policyer må se gjeldende tillatelser

Disse implisitte tillatelsene kan ikke fjernes uavhengig. For å fjerne en implisitt visningstillatelse, fjern tillatelsen som utløste den.

Arbeidsflyter

Alle styrte handlinger er organisert i arbeidsflyter. Hver arbeidsflyt inneholder et definert sett med operasjoner og har sin egen uavhengig konfigurerbare policy. De fire tillatelsesnivåene (Visning, Initiere, Godkjenne, Execute) fungerer på samme måte på tvers av alle arbeidsflyter.

Finansieringsarbeidsflyter

Start uttak

Kontrollerer hvem som kan be om, godkjenne og fullføre fiat- og kryptouttak.

Operasjoner:

  • Opprette et fiat-uttak
  • Opprette et krypto-uttak

Fordi uttak flytter midler ut av organisasjonen, er denne arbeidsflyten vanligvis den første som konfigureres til å kreve godkjenning.

Slik gjelder tillatelser her:

  • Vis: Se uttakslogg og ventende uttaksforespørsler
  • Starte: Send inn en ny uttaksforespørsel (kommer inn i godkjenningskøen)
  • Godkjenn: Godkjenn eller avvis en ventende uttaksforespørsel fra et annet medlem
  • Utfør: Fullfør et uttak umiddelbart (når policyen tillater det)

Administrer adresser

Kontrollerer hvem som kan legge til eller fjerne hvitlistede uttaksdestinasjoner. Midler kan kun sendes til adresser på denne listen, så endringer her påvirker uttaksrisikoen direkte.

Operasjoner:

  • Legg til en hvitlistet adresse (fiat eller krypto)
  • Fjern en hvitlistet adresse

Slik gjelder tillatelser her:

  • Vis: Se den nåværende listen over hvitlistede fiat- og krypto-adresser
  • Starte: Send inn en forespørsel om å legge til eller fjerne en hvitlistet adresse
  • Godkjenn: Godkjenn eller avvis en forespørsel om adresseendring
  • Utfør: Legg til eller fjern en adresse umiddelbart (når policyen tillater det)

Når et medlem bruker Utfør for å fullføre en adresseendring umiddelbart, krever systemet e-postbekreftelse før endringen trer i kraft. I løpet av Beta-perioden sendes bekreftelsen til organisasjonseieren. Se E-postbekreftelse for adresseendringer.

Administrasjonsarbeidsflyter

Administrer tilgang

Kontrollerer hvem som kan administrere organisasjonens medlemmer og tjenestebrukere.

Operasjoner:

  • Inviter et nytt medlem
  • Aktiver eller deaktiver et medlem
  • Rediger medlemstillatelser
  • Opprett, fjern eller rediger API-nøkkel (tjenestebruker) tillatelser

Slik gjelder tillatelser her:

  • Vis: Se medlemslisten, deres tillatelser og konfigurasjoner for tjenestebrukere
  • Starte: Send inn forespørsler om å invitere medlemmer, endre aktiveringsstatus eller redigere tillatelser
  • Godkjenn: Godkjenn eller avvis forespørsler om tilgangsendringer
  • Utfør: Fullfør tilgangsendringer umiddelbart (når policyen tillater det)

Administrer policyer

Kontrollerer hvem som kan endre godkjenningsreglene som gjelder for hver arbeidsflyt. Dette er arbeidsflyten som styrer hvordan alle andre arbeidsflyter opererer.

Operasjoner:

  • Rediger en arbeidsflyts policy (endre antall nødvendige godkjenninger, veksle "Krev alltid godkjenning")
  • Lås eller lås opp en arbeidsflyts policy

Slik gjelder tillatelser her:

  • Vis: Se gjeldende policykonfigurasjoner for alle arbeidsflyter
  • Starte: Send inn en forespørsel om å endre, låse eller låse opp en policy
  • Godkjenn: Godkjenn eller avvis en forespørsel om policyendring
  • Utfør: Anvend en policyendring umiddelbart (når policyen tillater det)

Hvordan tildele tillatelser til et medlem

  1. Gå til delen Administrer tilgang i organisasjonen din.
  2. Velg medlemmet du vil konfigurere, eller velg Inviter medlem for å legge til en ny person.
  3. Velg en rollemal for å starte med et forhåndsdefinert sett med tillatelser, eller velg Tilpasset for å konfigurere hver tillatelse individuelt.
  4. For kontotillatelser (Handel, Tjen tildel, Tjen frigjør), velg kontoene medlemmet skal ha tilgang til. Under Beta er kun én konto tilgjengelig.
  5. For arbeidsflyttillatelser, angi tillatelsesnivået (Vis, Initiér, Godkjenn, Utfør) for hver arbeidsflyt etter behov.
  6. Gå gjennom tillatelsesoversikten og bekreft.

Hvis arbeidsflyten Administrer tilgang har en konfigurert retningslinje, kan endringene dine havne i godkjenningskøen i stedet for å tre i kraft umiddelbart. Se Retningslinjer, godkjenninger og styring for detaljer.

Du kan endre et medlems tillatelser når som helst ved å gå tilbake til Administrer tilgang og redigere konfigurasjonen deres. De samme styringsreglene gjelder for tillatelsesendringer som for den opprinnelige tildelingen.

Rollemaler

Når du tildeler tillatelser, kan du velge mellom forhåndsdefinerte rollemaler som samler vanlige tillatelseskombinasjoner. Maler er et utgangspunkt – du kan justere individuelle tillatelser etter å ha brukt en mal.

Rollemal

Tiltenkt bruk

Visningsprogram

Skrivebeskyttet tilgang på tvers av alle arbeidsflyter

Trader

Kontohandelstillatelser uten administrativ tilgang

Fondsforvalter

Tillatelser for finansieringsoperasjoner (uttak, adresseadministrasjon)

Begynner

Kan initiere forespørsler på tvers av arbeidsflyter, men kan ikke godkjenne eller utføre

Godkjenner

Kan godkjenne forespørsler på tvers av arbeidsflyter, men kan ikke initiere eller utføre

Admin

Full tillatelse på tvers av alle arbeidsflyter

Tilpasset

Manuelt konfigurert tillatelsessett tilpasset dine behov

Under Beta kan tilpassede roller ikke lagres og gjenbrukes. Du kan opprette den samme tilpassede konfigurasjonen med et tidligere brukt navn, så lenge den ikke bruker de reserverte malnavnene for roller som er oppført ovenfor.

Feilsøking

Visning er sannsynligvis en implisitt tildeling. Når et Medlem har Initiere eller Godkjenne på en arbeidsflyt, tildeler systemet automatisk Visning på den samme arbeidsflyten. For å fjerne Visning, må du først fjerne Initiere- eller Godkjenne-tillatelsen som utløste den. Se Implisitte tillatelsestildelinger.

Hvis Medlemmet har Initiere eller Utføre på arbeidsflyten for å Initiere Uttak, tildeler systemet automatisk Visning på Administrer Adresser. Medlemmer som kan ta ut midler, må se destinasjoner på hvitelisten. Fjern Medlemmets uttakstillatelser for å fjerne denne implisitte Visning-tildelingen.

Utføre trer bare i kraft når arbeidsflytens innstilling "Krev alltid godkjenning" er AV. Hvis innstillingen er PÅ, er Utføre sovende — tillatelsen er fortsatt tildelt, men systemet ignorerer den til innstillingen endres tilbake. Sjekk arbeidsflytens retningslinjeinnstillinger i Administrer Retningslinjer. Se Samspill mellom Utføre og retningslinjer.

Rollemaler er startpunkter. Etter å ha brukt en mal, gjennomgå den individuelle tillatelsesmatrisen og juster etter behov. Maler setter en standardkombinasjon, men samsvarer kanskje ikke med dine nøyaktige krav.

Trenger du mer hjelp?