Roller, profiler og tillatelser

Denne artikkelen forklarer hvordan tilgang fungerer i Organizations: hva et Medlem kan gjøre, på hvilke kontoer og hva som skjer når de gjør det. For informasjon om hvordan godkjenningspolicyer løser forespørsler, se Policyer, godkjenninger og selskapsstyring. For selve kontostrukturen, se Kontoer.

Et Medlems tilgang er satt sammen av to byggesteiner og løses av en tredje:

  • Account Roles svarer på «hva kan dette Medlemmet gjøre, og på hvilke kontoer?» De inneholder kontotillatelser – Read, Trade, Earn Allocate, Earn Deallocate, Withdraw, Transfer – hver begrenset til et sett med kontoer. Et Medlem med flere tildelte Account Roles arver alle tillatelsene som følger med hver rolle.
  • Workflow Profile svarer på «hvilke handlinger kan dette Medlemmet utføre på styrte operasjoner?» For hver arbeidsflyt angir den om et Medlem kan Vise, Initiere, Godkjenne eller Utføre operasjonen. Hvert Medlem kan kun ha én Workflow Profile.
  • Policyer svarer på «hvordan fullføres en styrt operasjon?» Policyen for hver arbeidsflyt avgjør om forespørsler utføres umiddelbart eller krever flere godkjenninger. Policyer er beskrevet i Policyer, godkjenninger og selskapsstyring.

Samlet sett:

Effektiv tilgang = én Workflow Profile + summen av Account Roles + arbeidsflytens policy

Roller og profiler holdes bevisst adskilt. Account Roles er begrenset til kontoer; Workflow Profile-nivåer er det ikke. Å vise dem som én pakke (bundle) ville antyde at godkjenningsrettigheter varierer per konto – noe de aldri gjør. Et Medlem som kan godkjenne uttaksforespørsler, kan godkjenne dem uansett hvor i Organization.

Kontotillatelser bæres av Account Roles. Hver tillatelse gis per konto: å ha den på én konto gir ingen tilgang på andre kontoer.

Direkte tillatelser

Disse trer i kraft umiddelbart – ingen forespørsler, ingen godkjenninger:

Tillatelse

Hva den gir tilgang til

Les

Se kontoens saldo, handelshistorikk, hovedbokoppføringer og åpne ordrer

Handel

Legg inn og administrer ordrer på kontoen

Earn Allocate

Alloker eiendeler fra kontoen til Earn-produkter

Earn Deallocate

Deallokere eiendeler fra Earn tilbake til kontoen

Merk:

Handel inkluderer både spot og margin på hovedkontoen, og kun spot-handel på tilleggskontoer; marginstøtte for tilleggskontoer er planlagt. Noen operasjoner – futures (terminkontrakter), opsjoner, OTC, Konvertere, DeFi Earn og andre – har foreløpig ingen organisasjonstillatelse og er forbeholdt eieren. Se Tilgjengelighet og begrensninger.

Tillatelser for pengeoverføring

Disse to tillatelsene fungerer annerledes: de gir ingenting på egenhånd. De angir hvilke kontoer et medlem kan ta ut midler fra eller overføre midler via en godkjenningsarbeidsflyt. Et medlem må ha en arbeidsflytprofil som gir dem tilgang til å starte disse operasjonene.

Tillatelse

Hva den gjelder for

Uttak

Kontoer medlemmet kan ta ut midler fra. Påkrevd på kildekontoen.

Overfør

Kontoer medlemmet kan overføre mellom. Kreves på både kilde- og målkontoen.

For et fullstendig bilde av hvordan et uttak eller en overføring gjennomføres, se overføringer og uttak.

En kontorrolle er en gjenbrukbar pakke (bundle): et sett med kontotillatelser knyttet til et sett med kontoer. En handelsrolle kan gi tillatelsene Les og Handel på kontoene én avdeling bruker, mens en finansieringsrolle kan gi Les, Overføring og Ta ut på kontoene driftsteamet administrerer. Du definerer rollen én gang og tildeler den til alle medlemmene som trenger den.

  • Medlemmer kan ha flere kontoroller. Tillatelsene kombineres – et medlem som har både en handelsrolle og en finansieringsrolle, arver begge settene med tilganger.
  • Roller er aktive ressurser, ikke maler. Hvis du redigerer en rolle, endres tilgangen umiddelbart for alle medlemmer som allerede har den. Før du lagrer, viser systemet hvilke medlemmer som berøres av rolleendringen, og hvordan.
Tips:

Sammensatte behov dekkes best med to roller. En rolle gjelder ett sett med tillatelser for de tilknyttede kontoene. Hvis noen trenger å handle på ett kontosett og flytte midler på et annet, gi dem to roller i stedet for én rolle som blander de to.

Workflow-profilen er styringsdelen av et medlems tilgang. For hvert workflow angir den hvilke nivåer medlemmet har:

Nivå

Hva den gir tilgang til

Vis

Se workflowens forespørsler og historikk.

Iverksett

Start en ny forespørsel i workflowen.

Godkjenn

Godkjenn eller avvis forespørsler fra andre medlemmer.

Utfør

Fullfør en forespørsel umiddelbart når workflowens policy tillater det.

Nivåene er funksjoner, ikke rangeringer:

  • View er grunnlaget. Alle andre nivåer inkluderer alltid View.
  • Initiate og Approve er uavhengige. Et medlem kan godkjenne uten å kunne starte forespørsler, eller starte forespørsler uten å kunne godkjenne. Dette sikrer skille mellom arbeidsoppgaver.
  • Execute inkluderer Initiate og Approve. Et medlem som er betrodd å fullføre handlinger uten ytterligere godkjenninger, kan også starte og gjennomgå forespørsler.

To egenskaper er verdt å merke seg:

  • Profilnivåer gjelder for hele organisasjonen. Approve på Withdrawal Request betyr at medlemmet kan gjennomgå alle uttaksforespørsler i organisasjonen, uavhengig av hvilken konto de gjelder. Bare igangsetting av uttak er kontobegrenset: et medlem kan bare starte uttak og overføringer på kontoer der de har tillatelse til middelsbevegelse.
  • Hvert medlem har nøyaktig én profil. Profiler kan ikke stables, så ved å lese et medlems profil får du et fullstendig bilde av deres styringsposisjon. På samme måte som Account Roles er profiler aktive ressurser: redigering av én endrer hva alle medlemmer med den profilen kan gjøre. Systemet viser alltid hvilke medlemmer som berøres før du lagrer en endring i en eksisterende profil.

Tilgjengelige arbeidsflyter er:

Arbeidsflyt

Operasjoner den styrer

Withdrawal Request

Ta ut til en hvitelistet ekstern adresse

Transfer Request

Overfør midler mellom organisasjonens kontoer

Manage Team & Access

Inviter, rediger, deaktiver og reaktiver medlemmer; tildel og endre kontotilganger og arbeidsflytprofiler

Manage API Keys

Opprett, rediger og tilbakekall API-nøkler

Administrer kontoer

Legg til, rediger, deaktiver, aktiver og slett kontoer

Administrer adresser

Legg til og slett godkjente adresser for uttak

Administrer retningslinjer

Endre retningslinjeinnstillinger for en arbeidsflyt; lås og lås opp retningslinjer per arbeidsflyt

Merk:

Administrasjon av API-nøkler er en egen arbeidsflyt, atskilt fra Administrer team og tilgang. Du kan gi noen tilgang til å administrere API-nøkler uten at de kan endre medlemmers tilgang, og de to arbeidsflytene kan ha ulike godkjenningspolicyer.

Alle organisasjoner leveres med et sett forhåndsdefinerte kontoroller og arbeidsflytprofiler. De dekker de vanligste behovene slik at du kan sette opp et team uten å bygge noe egendefinert først, og de fungerer som praktiske eksempler når du skal utforme din egen selskapsstyring.

Systemdefinerte kontoroller

Rolle

Hva det gir tilgang til

Full tilgang

Alle kontotillatelser på alle nåværende og fremtidige kontoer

Handel – alle

Handel på alle nåværende og fremtidige kontoer

Midler – alle

Innskuddsoperasjoner – overføring, uttak, Tjen alloker, Tjen deallokere – på alle nåværende og fremtidige kontoer

Les – alle

Lesetilgang på alle nåværende og fremtidige kontoer

De systemdefinerte rollene dekker alle nåværende og fremtidige kontoer: et medlem som har «Handel alle» kan handle på en konto som opprettes i morgen, uten at tilgangen trenger å oppdateres. Det er også mulig å opprette en egendefinert rolle begrenset til en bestemt og fast liste over kontoer.

Systemdefinerte profiler og roller kan ikke redigeres eller slettes. Du kan imidlertid klone en og tilpasse kopien etter organisasjonens behov.

Systemdefinerte arbeidsflytprofiler

Profil

Hva den inneholder

Admin

Alle nivåer i alle arbeidsflyter, inkludert Utfør. Tildeles organisasjonseieren når organisasjonen opprettes.

Begynner

Vis og Initier i alle arbeidsflyter. Kan ikke godkjenne forespørsler.

Godkjenner

Vis og Godkjenn i alle arbeidsflyter. Kan ikke starte forespørsler.

Fondsforvalter

Vis, Initier og Godkjenn for Uttaksforespørsel og Overføringsforespørsel. Vis og Initier for Administrer adresser. Ingen nivåer for Administrer team og tilgang, Administrer API-nøkler, Administrer kontoer eller Administrer retningslinjer.

Revisor

Kan se forespørsler og historikk i alle arbeidsflyter, men kan ikke starte eller godkjenne noe.

En profil som har Initiate eller Execute på Withdrawal Request, må også ha View på Manage Addresses. Dette gjør tilgangen til organisasjonens hviteliste for uttaksadresser synlig i profilkonfigurasjonen. View på Manage Addresses gir ikke tillatelse til å starte eller godkjenne adresseendringer.

Funds Manager kan foreslå en ny eller erstattende adresse for uttak, men kan ikke godkjenne adresseendringer. Dette sikrer at godkjenning av adresseendringer er uavhengig av den som senere kan starte eller godkjenne uttak til adressen.

Profilene Initiator, Approver og Auditor tilsvarer de tre rollene i en godkjenningsprosess: de som foreslår, de som godkjenner, og de som fører tilsyn. Funds Manager er hverdagsprofilen for operatører som håndterer middelsbevegelser og kan foreslå de uttaksadressene de trenger.

Den effektive tilgangen et medlem har, bestemmes av Workflow Profile og tildelte Account Roles, pluss gjeldende retningslinjer for hvert arbeidsflyt.

  1. Gå til Team og velg medlemmet, eller velg Invite Member for å legge til en ny person.
  2. Velg Workflow Profile – en av de systemdefinerte profilene eller en egendefinert.
  3. Legg til én eller flere Account Roles som dekker kontoene de arbeider med.
  4. Se gjennom forhåndsvisningen av effektiv tilgang. Den viser profilen og rollene separat og løser dem deretter: for hver konto vises hva medlemmet kan gjøre direkte, og for hver tillatelse til middelsbevegelse vises hvordan en forespørsel fra dem fullføres under gjeldende retningslinjer.
  5. Bekreft. Hvis arbeidsflyten Manage Team & Access har retningslinjer som krever godkjenning, sendes tildelingen til godkjenningskøen først.

Forhåndsvisningen markerer også kombinasjoner som gir mindre tilgang enn de ser ut til – for eksempel en rolle som gir Withdraw på en konto, kombinert med en profil som ikke kan starte Withdrawal Requests. Ingen av tildelingene er feil i seg selv, men sammen gir de ikke medlemmet mulighet til å ta ut midler ennå – og forhåndsvisningen viser denne tilstanden før du lagrer.

Merk:

Å endre et medlems tilgang senere følger samme prosess og samme selskapsstyring som den opprinnelige tildelingen.

Feilsøking

Withdraw er en kontotillatelse som bestemmer hvilke kontoer et medlem kan ta ut midler fra, hvis de har en Workflow Profile som tillater dem å starte uttaksforespørsler. Sjekk profilen deres: de trenger Initiate (eller Execute) på Withdrawal Request-arbeidsflyten. Forhåndsvisningen av effektiv tilgang på medlemssiden viser resultatet for hver konto.

Dette er tilsiktet og slik Godkjenn fungerer. Workflow Profile-nivåer gjelder for alle kontoer i organisasjonen. Et medlem med Godkjenn-nivå på uttaksforespørsler kan godkjenne alle uttaksforespørsler. Gjeldende modell støtter ikke kontospesifikke godkjenningsrettigheter.

Dette er tilsiktet. Roller er aktive ressurser – ethvert medlem som har rollen, arver rettighetene den medfører. Når du redigerer en rolle, viser bekreftelsestrinnet hvordan tilgangen til medlemmene endres før du lagrer. Vil du bare endre tilgangen for ett enkelt medlem, oppretter og tilordner du en ny rolle i stedet for å redigere en delt.

Medlemmer kan bare ha én Workflow Profile. Hvis ingen eksisterende profil passer, oppretter du en egendefinert profil med den kombinasjonen av nivåer du trenger, og tilordner den.

Medlemmer trenger innsyn i kontoene de arbeider med, og roller som gir Handel-tilgang inkluderer vanligvis Les-rettigheter på de samme kontoene. Vil du begrense et medlems innsyn på andre kontoer, innsnevrer du kontosettet i rollene deres fremfor å justere rettighetene innenfor én konto.

Trenger du mer hjelp?