Implementando governança

Este guia o orienta na introdução de requisitos de aprovação em sua Organização, um fluxo de trabalho por vez. Você não precisa configurar toda a governança de uma vez — o sistema foi projetado para que você possa mover cada fluxo de trabalho, desde operações rápidas de usuário único até aprovação multipartidária totalmente governada, no seu próprio ritmo.

Para saber como funcionam as políticas e configurações de aprovação, consulte Políticas, aprovações e governança. Para o modelo de permissão, consulte Permissões e fluxos de trabalho.

Duas maneiras de governar um fluxo de trabalho

A interação entre Execute e "Always require approval" oferece duas opções de governança por fluxo de trabalho:

  • Aprovações para alguns, via rápida para outros: Bloqueie a política com "Always require approval" DESATIVADO. Membros com Execute ainda podem concluir ações imediatamente; todos os outros passam por aprovação. O bloqueio impede que qualquer pessoa altere essas regras sozinha.
  • Aprovações para todos: Bloqueie a política com "Always require approval" ATIVADO. Todo Membro, incluindo o Proprietário, deve passar pela fila de aprovação. Nenhuma pessoa pode concluir uma ação sozinha.

Progressão passo a passo

Os três primeiros passos são reversíveis. O quarto — o bloqueio — é o ponto de compromisso.

Etapa 1: Inicialização

O Proprietário começa com permissões totais em todos os fluxos de trabalho. Nesta etapa, o Proprietário é o único Membro e pode concluir qualquer ação sem aprovação. Este é o estado inicial esperado.

Etapa 2: Configurar

Crie a configuração de aprovação para um fluxo de trabalho específico enquanto "Always require approval" permanece DESATIVADO. O Proprietário mantém Execute e pode continuar trabalhando normalmente.

  1. Convide Membros e atribua a permissão Approve no fluxo de trabalho de destino.
  2. Defina o número necessário de aprovações.
  3. Se você planeja bloquear a política (Etapa 4), certifique-se de que pelo menos um outro Membro tenha Approve no fluxo de trabalho de Gerenciar Políticas. O sistema exige um aprovador independente antes de permitir o bloqueio.

Ao final desta etapa, as regras de aprovação estão definidas e as pessoas certas têm as permissões, mas nada é imposto ainda. O Proprietário ainda pode concluir ações via Execute e ainda pode alterar as políticas sozinho.

Etapa 3: Validar

Ative "Always require approval" para ATIVADO no fluxo de trabalho de destino. Isso força toda ação, incluindo as do Proprietário, a passar por aprovação. Verifique se:

  • Os aprovadores recebem as solicitações pendentes e podem agir sobre elas
  • A contagem de aprovações necessárias é alcançável com os Membros atuais
  • O fluxo de ponta a ponta funciona como esperado

Como a política ainda não está bloqueada, você ainda pode reverter. Desative "Always require approval" para DESATIVADO para restaurar a conclusão imediata e ajustar a configuração antes de tentar novamente.

Esta é a janela segura para experimentação. A governança está em vigor para o fluxo de trabalho de destino, mas o Proprietário mantém o controle unilateral sobre a própria política e pode reverter a qualquer momento.

Etapa 4: Bloquear

Uma vez satisfeito, bloqueie a política. Este é o ponto de compromisso. A partir daqui:

  • Todas as solicitações seguem as regras de aprovação configuradas
  • Alterações na política — alternar "Always require approval", alterar a contagem de aprovações necessárias ou desbloquear — também exigem aprovação independente
  • Nenhuma pessoa pode enfraquecer a governança neste fluxo de trabalho sozinha

Etapa 5: Repetir

Todos os outros fluxos de trabalho permanecem como caminhos rápidos — o Proprietário ainda pode usar Executar em qualquer fluxo de trabalho cuja política não tenha sido bloqueada. Retorne à Etapa 2 para o próximo fluxo de trabalho.

Essa progressão é uma recomendação, não uma exigência. Você pode operar indefinidamente com qualquer combinação de fluxos de trabalho governados e não governados.

Exemplo: governança seletiva para saques

Um CFO deseja manter a capacidade de concluir saques imediatamente, enquanto exige que todos os saques de Gestores de Fundos passem por revisão.

Configuração de permissões:

Membro

Visualizar

Iniciar

Aprovar

Executar

CFO

Sim

Sim

Sim

Sim

Gestor de Fundos A

Sim

Sim

Gestor de Fundos B

Sim

Sim

Configurações da política:

  • Aprovações necessárias: 1
  • Sempre exigir aprovação: DESLIGADO
  • Política: Bloqueada

O CFO pode iniciar e concluir imediatamente saques usando Executar. Os Gerentes de Fundo podem iniciar saques, mas cada solicitação entra na fila de aprovação e requer 1 aprovação do CFO.

Transição para governança completa: Quando o CFO decidir mais tarde que todos os saques, incluindo os seus próprios, devem passar por aprovação, ele solicitará uma mudança na política (que por si só requer aprovação independente porque a política está bloqueada):

  1. Atribuir Aprovar aos Gerentes de Fundo para que possam revisar as solicitações uns dos outros.
  2. Aumentar as aprovações necessárias para 2.
  3. Alternar "Sempre exigir aprovação" para LIGADO.

Após essa mudança, a permissão Executar do CFO permanece atribuída, mas não tem efeito. A política agora exige aprovação independente para cada solicitação, incluindo a do CFO.

Manter a permissão Executar atribuída mesmo quando atualmente não tem efeito preserva o escopo de acesso do Membro na matriz de permissões. Isso será especialmente útil quando o suporte a várias contas estiver disponível, onde Executar também define em quais contas um Membro pode operar.

Exemplo: cenários de aprovação para quatro membros

Este exemplo mostra um fluxo de trabalho de Iniciar Saque totalmente configurado e ilustra como as permissões e a política interagem na prática. O layout espelha a matriz de permissões visível na interface do produto.

Membro

Visualizar

Iniciar

Aprovar

Executar

Proprietário da Organização

Sim

Sim

Sim

Sim

Alice

Sim

Sim

Sim

Bob

Sim

Sim

Charlie

Sim

Sim

Política: Aprovações necessárias: 2 de 3 aprovadores disponíveis. Sempre exigir aprovação: LIGADO.

O Proprietário tem permissão de Execução, mas como "Sempre exigir aprovação" está LIGADO, isso não tem efeito.

Cada solicitação de saque deve ser aprovada por 2 Membros independentes. A pessoa que inicia a solicitação é excluída do grupo de aprovadores para essa solicitação.

Cenário

Quem inicia

Quem deve aprovar

Por quê

Proprietário saca

Proprietário

Alice e Bob

Apenas 2 Membros com permissão de Aprovar permanecem após excluir o Proprietário. Ambos devem aprovar.

Alice saca

Alice

Proprietário e Bob

Alice é excluída. Os aprovadores restantes são o Proprietário e Bob.

Charlie saca

Charlie

Quaisquer 2 de: Proprietário, Alice, Bob

Charlie não tem permissão de Aprovar, então todos os 3 aprovadores são elegíveis. Quaisquer 2 são suficientes.

Bob inicia

Bob não tem a permissão de Iniciar. Ele não pode criar uma solicitação de saque. Ele só pode aprovar.

Precisa de mais ajuda?