All
Filtrer etter:
Hvordan setter jeg inn penger på kontoen min?
Jeg trenger hjelp med kontoverifisering
Hvorfor får jeg ikke tilgang til kontoen min?
Er det gebyrer for kryptouttak?
Jeg trenger hjelp med innlogging på kontoen min
Denne artikkelen forklarer hvordan tilgang fungerer i Organizations: hva et Medlem kan gjøre, på hvilke kontoer og hva som skjer når de gjør det. For informasjon om hvordan godkjenningspolicyer løser forespørsler, se Policyer, godkjenninger og selskapsstyring. For selve kontostrukturen, se Kontoer.
Et Medlems tilgang er satt sammen av to byggesteiner og løses av en tredje:
Samlet sett:
Effektiv tilgang = én Workflow Profile + summen av Account Roles + arbeidsflytens policy
Roller og profiler holdes bevisst adskilt. Account Roles er begrenset til kontoer; Workflow Profile-nivåer er det ikke. Å vise dem som én pakke (bundle) ville antyde at godkjenningsrettigheter varierer per konto – noe de aldri gjør. Et Medlem som kan godkjenne uttaksforespørsler, kan godkjenne dem uansett hvor i Organization.
Kontotillatelser bæres av Account Roles. Hver tillatelse gis per konto: å ha den på én konto gir ingen tilgang på andre kontoer.
Direkte tillatelser
Disse trer i kraft umiddelbart – ingen forespørsler, ingen godkjenninger:
Tillatelse | Hva den gir tilgang til |
|---|---|
Les | Se kontoens saldo, handelshistorikk, hovedbokoppføringer og åpne ordrer |
Handel | Legg inn og administrer ordrer på kontoen |
Earn Allocate | Alloker eiendeler fra kontoen til Earn-produkter |
Earn Deallocate | Deallokere eiendeler fra Earn tilbake til kontoen |
Handel inkluderer både spot og margin på hovedkontoen, og kun spot-handel på tilleggskontoer; marginstøtte for tilleggskontoer er planlagt. Noen operasjoner – futures (terminkontrakter), opsjoner, OTC, Konvertere, DeFi Earn og andre – har foreløpig ingen organisasjonstillatelse og er forbeholdt eieren. Se Tilgjengelighet og begrensninger.
Tillatelser for pengeoverføring
Disse to tillatelsene fungerer annerledes: de gir ingenting på egenhånd. De angir hvilke kontoer et medlem kan ta ut midler fra eller overføre midler via en godkjenningsarbeidsflyt. Et medlem må ha en arbeidsflytprofil som gir dem tilgang til å starte disse operasjonene.
Tillatelse | Hva den gjelder for |
|---|---|
Uttak | Kontoer medlemmet kan ta ut midler fra. Påkrevd på kildekontoen. |
Overfør | Kontoer medlemmet kan overføre mellom. Kreves på både kilde- og målkontoen. |
For et fullstendig bilde av hvordan et uttak eller en overføring gjennomføres, se overføringer og uttak.
En kontorrolle er en gjenbrukbar pakke (bundle): et sett med kontotillatelser knyttet til et sett med kontoer. En handelsrolle kan gi tillatelsene Les og Handel på kontoene én avdeling bruker, mens en finansieringsrolle kan gi Les, Overføring og Ta ut på kontoene driftsteamet administrerer. Du definerer rollen én gang og tildeler den til alle medlemmene som trenger den.
Sammensatte behov dekkes best med to roller. En rolle gjelder ett sett med tillatelser for de tilknyttede kontoene. Hvis noen trenger å handle på ett kontosett og flytte midler på et annet, gi dem to roller i stedet for én rolle som blander de to.
Workflow-profilen er styringsdelen av et medlems tilgang. For hvert workflow angir den hvilke nivåer medlemmet har:
Nivå | Hva den gir tilgang til |
|---|---|
Vis | Se workflowens forespørsler og historikk. |
Iverksett | Start en ny forespørsel i workflowen. |
Godkjenn | Godkjenn eller avvis forespørsler fra andre medlemmer. |
Utfør | Fullfør en forespørsel umiddelbart når workflowens policy tillater det. |
Nivåene er funksjoner, ikke rangeringer:
To egenskaper er verdt å merke seg:
Tilgjengelige arbeidsflyter er:
Arbeidsflyt | Operasjoner den styrer |
|---|---|
Withdrawal Request | Ta ut til en hvitelistet ekstern adresse |
Transfer Request | Overfør midler mellom organisasjonens kontoer |
Manage Team & Access | Inviter, rediger, deaktiver og reaktiver medlemmer; tildel og endre kontotilganger og arbeidsflytprofiler |
Manage API Keys | Opprett, rediger og tilbakekall API-nøkler |
Administrer kontoer | Legg til, rediger, deaktiver, aktiver og slett kontoer |
Administrer adresser | Legg til og slett godkjente adresser for uttak |
Administrer retningslinjer | Endre retningslinjeinnstillinger for en arbeidsflyt; lås og lås opp retningslinjer per arbeidsflyt |
Administrasjon av API-nøkler er en egen arbeidsflyt, atskilt fra Administrer team og tilgang. Du kan gi noen tilgang til å administrere API-nøkler uten at de kan endre medlemmers tilgang, og de to arbeidsflytene kan ha ulike godkjenningspolicyer.
Alle organisasjoner leveres med et sett forhåndsdefinerte kontoroller og arbeidsflytprofiler. De dekker de vanligste behovene slik at du kan sette opp et team uten å bygge noe egendefinert først, og de fungerer som praktiske eksempler når du skal utforme din egen selskapsstyring.
Systemdefinerte kontoroller
Rolle | Hva det gir tilgang til |
|---|---|
Full tilgang | Alle kontotillatelser på alle nåværende og fremtidige kontoer |
Handel – alle | Handel på alle nåværende og fremtidige kontoer |
Midler – alle | Innskuddsoperasjoner – overføring, uttak, Tjen alloker, Tjen deallokere – på alle nåværende og fremtidige kontoer |
Les – alle | Lesetilgang på alle nåværende og fremtidige kontoer |
De systemdefinerte rollene dekker alle nåværende og fremtidige kontoer: et medlem som har «Handel alle» kan handle på en konto som opprettes i morgen, uten at tilgangen trenger å oppdateres. Det er også mulig å opprette en egendefinert rolle begrenset til en bestemt og fast liste over kontoer.
Systemdefinerte profiler og roller kan ikke redigeres eller slettes. Du kan imidlertid klone en og tilpasse kopien etter organisasjonens behov.
Systemdefinerte arbeidsflytprofiler
Profil | Hva den inneholder |
|---|---|
Admin | Alle nivåer i alle arbeidsflyter, inkludert Utfør. Tildeles organisasjonseieren når organisasjonen opprettes. |
Begynner | Vis og Initier i alle arbeidsflyter. Kan ikke godkjenne forespørsler. |
Godkjenner | Vis og Godkjenn i alle arbeidsflyter. Kan ikke starte forespørsler. |
Fondsforvalter | Vis, Initier og Godkjenn for Uttaksforespørsel og Overføringsforespørsel. Vis og Initier for Administrer adresser. Ingen nivåer for Administrer team og tilgang, Administrer API-nøkler, Administrer kontoer eller Administrer retningslinjer. |
Revisor | Kan se forespørsler og historikk i alle arbeidsflyter, men kan ikke starte eller godkjenne noe. |
En profil som har Initiate eller Execute på Withdrawal Request, må også ha View på Manage Addresses. Dette gjør tilgangen til organisasjonens hviteliste for uttaksadresser synlig i profilkonfigurasjonen. View på Manage Addresses gir ikke tillatelse til å starte eller godkjenne adresseendringer.
Funds Manager kan foreslå en ny eller erstattende adresse for uttak, men kan ikke godkjenne adresseendringer. Dette sikrer at godkjenning av adresseendringer er uavhengig av den som senere kan starte eller godkjenne uttak til adressen.
Profilene Initiator, Approver og Auditor tilsvarer de tre rollene i en godkjenningsprosess: de som foreslår, de som godkjenner, og de som fører tilsyn. Funds Manager er hverdagsprofilen for operatører som håndterer middelsbevegelser og kan foreslå de uttaksadressene de trenger.
Den effektive tilgangen et medlem har, bestemmes av Workflow Profile og tildelte Account Roles, pluss gjeldende retningslinjer for hvert arbeidsflyt.
Forhåndsvisningen markerer også kombinasjoner som gir mindre tilgang enn de ser ut til – for eksempel en rolle som gir Withdraw på en konto, kombinert med en profil som ikke kan starte Withdrawal Requests. Ingen av tildelingene er feil i seg selv, men sammen gir de ikke medlemmet mulighet til å ta ut midler ennå – og forhåndsvisningen viser denne tilstanden før du lagrer.
Å endre et medlems tilgang senere følger samme prosess og samme selskapsstyring som den opprinnelige tildelingen.
Withdraw er en kontotillatelse som bestemmer hvilke kontoer et medlem kan ta ut midler fra, hvis de har en Workflow Profile som tillater dem å starte uttaksforespørsler. Sjekk profilen deres: de trenger Initiate (eller Execute) på Withdrawal Request-arbeidsflyten. Forhåndsvisningen av effektiv tilgang på medlemssiden viser resultatet for hver konto.
Dette er tilsiktet og slik Godkjenn fungerer. Workflow Profile-nivåer gjelder for alle kontoer i organisasjonen. Et medlem med Godkjenn-nivå på uttaksforespørsler kan godkjenne alle uttaksforespørsler. Gjeldende modell støtter ikke kontospesifikke godkjenningsrettigheter.
Dette er tilsiktet. Roller er aktive ressurser – ethvert medlem som har rollen, arver rettighetene den medfører. Når du redigerer en rolle, viser bekreftelsestrinnet hvordan tilgangen til medlemmene endres før du lagrer. Vil du bare endre tilgangen for ett enkelt medlem, oppretter og tilordner du en ny rolle i stedet for å redigere en delt.
Medlemmer kan bare ha én Workflow Profile. Hvis ingen eksisterende profil passer, oppretter du en egendefinert profil med den kombinasjonen av nivåer du trenger, og tilordner den.
Medlemmer trenger innsyn i kontoene de arbeider med, og roller som gir Handel-tilgang inkluderer vanligvis Les-rettigheter på de samme kontoene. Vil du begrense et medlems innsyn på andre kontoer, innsnevrer du kontosettet i rollene deres fremfor å justere rettighetene innenfor én konto.