Overføringer og uttak

Uttak sender midler ut av organisasjonen din til godkjente eksterne adresser. Overføringer flytter midler mellom organisasjonens egne kontoer. Begge er styrte operasjoner – hver enkelt kjøres som en forespørsel under en arbeidsflytpolicy – og begge er kontoscoped, slik at hvem som kan flytte midler fra hvor kontrolleres nøyaktig. Pengebevegelse er der de to tilgangsmodellene møtes: det krever alltid en tillatelse fra begge – en kontotillatelse som angir kontoene som er involvert, og et Workflow Profile-nivå som dekker selve forespørselen. Denne artikkelen forklarer hvordan hver av dem løses fra start til slutt.

Alle uttak og overføringer løses gjennom de samme tre kontrollene. Å holde dem adskilt er nøkkelen til å konfigurere – og feilsøke – flyten av midler i organisasjonen din.

Kontroll 1 – Kontotillatelse (hvilke kontoer?). Medlemmet må ha tillatelse til å flytte midler på de berørte kontoene:

  • Uttak: Withdraw-tillatelse på kildekontoen.
  • Overføring: Transfer-tillatelse på både kilde- og destinasjonskontoen.

Kontroll 2 – Arbeidsflytnivå (kan de starte?). Medlemmets Workflow Profile må ha Initiate (eller Execute) på den aktuelle arbeidsflyten, Withdrawal Request eller Transfer Request.

Kontroll 3 – Policy (hvordan fullføres den?). Arbeidsflytens policy overtar. Hvis medlemmet har Execute og «Always require approval» er AV, fullføres forespørselen umiddelbart. Ellers venter den på det nødvendige antallet godkjenninger fra andre medlemmer.

Kontroll 1 og 2 er uavhengige tillatelser, og begge kreves alltid for å flytte midler. Et medlem med Withdraw på en konto, men uten Initiate på Withdrawal Request, kan ikke ta ut noe; det samme gjelder et medlem som kan starte forespørsler, men ikke har Withdraw på noen konto.

Kontrollene er bevisst plassert på ulike steder. Kontotillatelser kommer fra medlemmets Account Roles og svarer på hvor; Workflow Profile svarer på om; policyen svarer på hvordan. Du kan justere én av dem uten å røre de to andre – begrense hvilke kontoer en trader kan ta ut fra uten å endre godkjenningsregler, eller stramme inn godkjenninger uten å endre kontotilgangen til noen.

En organisasjon har tre kontoer, A, B og C. Priya, ett av medlemmene, har:

  • En kontorrolle som gir tillatelsene Les og Overfør på konto A og B, og Ta ut på konto A.
  • En Workflow Profile med Initier på Uttaksforespørsel og Overføringsforespørsel.
  • Policies: Uttaksforespørsel krever 2 godkjenninger; Overføringsforespørsel krever 1.

Hva Priya kan gjøre:

Handling

Utfall

Hvorfor

Overfør A → B

Forespørsel opprettet, venter på 1 godkjenning

Overfør-tillatelse på begge kontoer; Initier-tillatelse innvilget; policy krever godkjenning

Ta ut fra A

Forespørsel opprettet, venter på 2 godkjenninger

Ta ut-tillatelse på kildekonto; Initier-tillatelse innvilget; policy krever 2

Ta ut fra B

Ikke mulig

Ingen Ta ut-tillatelse på B – sjekk 1 feiler

Overfør A → C

Ikke mulig

Ingen Overfør-tillatelse på destinasjonskontoen – sjekk 1 feiler

Godkjenn en kollegas uttak

Ikke mulig

Profilen hennes har Initier, ikke Godkjenn

Uttak går utelukkende til adresser på organisasjonens hviteliste, som administreres via den separate Administrer adresser-arbeidsflyten. En uttaksforespørsel angir kildekontoen, eiendelen og beløpet samt en hvitelistet destinasjon.

Fordi uttak flytter midler ut av organisasjonen, er Uttaksforespørsel-policyen vanligvis den første som strammes inn og låses. De fleste organisasjoner krever minst én uavhengig godkjenning for hvert uttak, inkludert eierens. Se Innføring av selskapsstyring.

Adressehvitelisten

Å legge til eller slette en hvitelistet adresse er en styrt operasjon under Administrer adresser, med sin egen policy. Adresser kan ikke redigeres – for å endre en adresse, slett den og legg til en ny.

  • Uttaksforespørsler kan bare rettes mot adresser som er på hvitelisten når forespørselen fullføres.
  • En profil med Initier eller Utfør på Uttaksforespørsel må også ha Vis på Administrer adresser. Dette lar medlemmet se gjennom organisasjonens hviteliste for uttaksadresser før de velger en destinasjon.
  • Vis på Administrer adresser gir ikke tillatelse til å endre adresser. For å starte en adresseendring kreves Initier (eller Utfør) på Administrer adresser, og for å godkjenne en endring kreves Godkjenn på den arbeids­flyten.
Tips:

Adressehvitelisting og uttaksgodkjenning støtter opp om hverandre. Selv et medlem som kan utføre uttak umiddelbart, kan bare sende midler til destinasjoner teamet har godkjent via hvitelisten.

Overføringer flytter midler mellom to av organisasjonens kontoer – rebalansering mellom avdelinger, innskudd på en ny konto eller konsolidering av overskudd. Midler forlater aldri organisasjonen, men overføringer endrer hvilket team som har tilgang til dem – derfor styres de med like stor omhu som uttak.

Tosidesregelen er viktig å merke seg: Overfør-tillatelsen kreves på både kildekontoen og destinasjonskontoen. Et medlem kan ikke tømme en konto de kontrollerer over i en de ikke kontrollerer, og kan heller ikke trekke midler inn på egne kontoer fra andre steder i organisasjonen. Begge ender av hver overføring krever eksplisitt tilgang.

Merk:

Overføringer og uttak har separate tillatelser. En operatør som rebalanserer mellom kontoer hele dagen, trenger overføring, men har ingen grunn til å ha uttakstillatelse. Å tildele den ene innebærer aldri den andre.

Begge arbeidsflytene kan startes fra to steder, med identiske kontroller og utfall uansett:

  • Fra knappen øverst på siden. Velg Uttak eller Overføring fra hovednavigeringen. Du velger kildekonto i flyten (og destinasjonskonto for overføringer). Bare kontoer du har tillatelse til, vises.
  • Fra en kontorad. I kontolisten kan du utføre de samme handlingene direkte fra hver kontorad, med den aktuelle kontoen forhåndsvalgt som kilde. Den forhåndsvalgte kilden vises gjennom hele gjennomgangen og innsendingen. Overføringer krever fortsatt en eksplisitt destinasjon. Se Arbeide på tvers av mange kontoer for hvordan grensesnittet holder konteksten klar.
  • Følg den under Forespørsler. Alle uttak- og overføringsforespørsler viser status, innhentede godkjenninger så langt og hvem som har gjennomgått den.
  • Godkjennere ser alle detaljer. Kilde (og destinasjon), eiendel, beløp og initiativtaker – godkjennere ser alt før de tar stilling. Én enkelt godkjenner kan avvise forespørselen.
  • Fullføring registreres. Når en forespørsel fullføres, registreres bevegelsen som en sikkerhetshendelse knyttet til forespørselen og godkjenningssporet, slik at du har en revisjonslinje fra beslutning til midler.

En ventende forespørsel reserverer ikke midler. Saldoen på kildekontoen kontrolleres når forespørselen fullføres – etter endelig godkjenning – ikke når forespørselen opprettes. Hvis midlene er blitt flyttet i mellomtiden (en handel, et annet uttak, en overføring), mislykkes forespørselen ved fullføring og må sendes inn på nytt.

For de fleste team oppstår dette aldri. Det kan skje med: en aktiv handelskonto som også behandler uttak, eller flere forespørsler om middelflytting som trekker på samme saldo samtidig. Inntil middelreservering er på plass (se nedenfor), holder to vaner godkjenningsprosessen smidig:

  • Behandle en innsendt forespørsel som bundet saldo – unngå handel eller flytting av beløpet mens godkjenninger er underveis.
  • Når flere forespørsler trekker på én konto, godkjenn dem i den rekkefølgen som samsvarer med disponibel saldo.

Reservering av midler ved opprettelse av forespørsel er planlagt: når funksjonen lanseres, vil innsending av en forespørsel reservere beløpet, og en godkjent forespørsel vil aldri mislykkes fordi saldoen ble endret under behandling.

Feilsøking

Sjekk 2 feiler: Workflow Profile inneholder ikke Initiate for Withdrawal Request-arbeidsflyten. Kontotillatelsen Withdraw velger kun kontoer – profilen avgjør om de kan starte forespørsler. Forhåndsvisningen av effektiv tilgang på medlemssiden deres viser nøyaktig dette utfallet.

Withdraw og Transfer er separate tillatelser, og Transfer må gis på både kilde- og destinasjonskontoen. Kontroller kontorollene deres for Transfer-tillatelsen på begge kontoene som er involvert, og profilen deres for Initiate på Transfer Request.

Du har Transfer-tillatelsen på kildekontoen, men ikke på den aktuelle destinasjonskontoen. Begge endene av en overføring må dekkes av tillatelsene dine. Be en administrator om å utvide kontorollen din til destinasjonskontoen.

Initiativtakeren har Execute på Withdrawal Request, og policyinnstillingen «Krev alltid godkjenning» er AV. Denne kombinasjonen fullfører forespørsler umiddelbart – det er tilsiktet. For å kreve gjennomgang for alle, slå «Krev alltid godkjenning» PÅ – se Policyer, godkjenninger og selskapsstyring.

Ikke nok kvalifiserte godkjennere har tatt stilling til forespørselen. Sjekk hvem som har Godkjenn-rettighet for overføringsforespørsler – unntatt deg selv, siden du ikke kan godkjenne din egen forespørsel – og bekreft at de er aktive. Hvis en godkjenner ble deaktivert etter innsendingen, gjelder fortsatt det opprinnelige antallet påkrevde godkjenninger. Gi en annen bruker Godkjenn-rettighet for å oppheve blokkeringen.

Saldoen på kildekontoen dekket ikke beløpet da forespørselen ble fullført. Saldo kontrolleres ved fullføring, ikke ved opprettelse, og en ventende forespørsel reserverer ikke midler – aktivitet på kontoen under behandlingen kan derfor tømme saldoen. Bekreft at midlene er tilbake på kildekontoen, og send inn en ny forespørsel. Se «Hold midlene tilgjengelige til godkjenning».

Trenger du mer hjelp?