Разрешения и рабочие процессы в организациях

Последнее обновление: 18 мая 2026 г.

В этой статье объясняется, как работает контроль доступа в Организациях, кто что может делать и с какими аккаунтами. Чтобы узнать, как политики утверждения регулируют эти действия, см. Политики, утверждения и управление. Общий обзор см. в разделе Об организациях.

Как работает доступ

Доступ в Организациях строится на двух уровнях:

  • Разрешения определяют, что участник может делать и с какими аккаунтами.

  • Политики определяют, выполняется ли действие немедленно или должно быть сначала утверждено другими участниками.

Фактический доступ участника зависит от обоих уровней. Разрешения определяют, что может делать участник; политика рабочего процесса определяет, будет ли действие завершено немедленно или сначала потребует независимого утверждения.

Вы можете разрешить некоторым участникам немедленно выполнять действия, требуя от всех остальных проходить процедуру утверждения, или требовать утверждения для каждого запроса, независимо от того, кто его инициирует.

Чтобы узнать, как работают политики и утверждения, см. Политики, утверждения и управление.

Разрешения

Разрешения определяют, что участник уполномочен делать. Они делятся на две категории в зависимости от того, к чему они предоставляют доступ.

Разрешения аккаунта

Разрешения аккаунта определяют, какие действия участник может выполнять и с какими аккаунтами. Каждое разрешение привязано к конкретному аккаунту — доступ к одному аккаунту не распространяется на другой. Во время бета-тестирования доступен только один аккаунт — см. Ограничения бета-версии. Фактический доступ представляет собой комбинацию выданного разрешения, области действия аккаунта и политики рабочего процесса.

Разрешение

Что оно позволяет

Торговля

Размещение и управление ордерами на спотовых и маржинальных рынках

Earn: Размещение

Размещение активов в продуктах Earn (стейкинг и доходность)

Earn: Изъятие

Изъятие (отмена стейкинга) активов из продуктов Earn

Разрешения аккаунта вступают в силу немедленно для торговых операций и операций Earn. По мере появления поддержки нескольких аккаунтов управление рисками также будет осуществляться посредством разделения аккаунтов, что позволит контролировать, с какими аккаунтами может работать участник.

Разрешения рабочего процесса

Разрешения рабочего процесса регулируют выполнение действий внутри каждого рабочего процесса. Эти разрешения применяются только к участникам. Пользователи сервиса авторизуются через разрешения API-ключа — подробнее см. в разделе Пользователи сервиса.

Каждый рабочий процесс поддерживает четыре одинаковых уровня:

Уровень разрешения

Что разрешает

Просмотр

Доступ только для чтения к данным рабочего процесса и истории запросов

Инициировать

Создать новый запрос. Запрос попадает в очередь на утверждение, если только участник также не имеет права на выполнение (Execute) и политика не разрешает немедленное завершение.

Принять

Рассмотреть и утвердить или отклонить ожидающий запрос, созданный другим участником

Исполнение

Немедленно выполнять действия без ожидания утверждения, но только если это разрешено политикой рабочего процесса

Способ выполнения запроса зависит от разрешений участника и политики рабочего процесса:

Разрешения участника

"Всегда требовать утверждения"

Что происходит

Инициировать (без выполнения)

Выкл. или Вкл.

Запрос попадает в очередь на утверждение

Инициировать + Выполнить

Выкл.

Запрос выполнен немедленно

Инициировать + Выполнить

ON

Запрос попадает в очередь на утверждение

Выполнение (Execute) обходит очередь на утверждение, если это разрешено политикой рабочего процесса. Когда параметр "Всегда требовать утверждения" включен, функция Выполнить (Execute) не имеет эффекта.

Подробнее см. в разделе Взаимодействие функции выполнения (Execute) и политики.

Неявные предоставления разрешений

Некоторые разрешения предоставляются автоматически, чтобы участники имели необходимую видимость:

Когда участник имеет...

Они автоматически получают...

Почему

Инициировать или одобрять любой рабочий процесс

Просмотр в том же рабочем процессе

Участники, участвующие в рабочем процессе, должны видеть его данные

Инициировать или выполнять по функции «Инициировать вывод»

Просмотр по функции «Управление адресами»

Участники, которые могут выводить средства, должны видеть адреса из белого списка

Инициировать или выполнять по функции «Управление политиками»

Просмотр по функции «Управление доступом»

Участники, которые могут редактировать политики, должны видеть текущие разрешения

Эти неявные разрешения нельзя удалить независимо. Чтобы удалить неявное разрешение на просмотр, удалите разрешение, которое его вызвало.

Рабочие процессы

Все регулируемые действия организованы в рабочие процессы. Каждый рабочий процесс содержит определенный набор операций и имеет свою собственную, независимо настраиваемую политику. Четыре уровня разрешений (Просмотр, Инициирование, Одобрение, Выполнение) работают одинаково для всех рабочих процессов.

Рабочие процессы финансирования

Инициировать вывод

Определяет, кто может запрашивать, одобрять и завершать вывод фиатных и криптовалютных средств.

Операции:

  • Создать вывод фиатных средств
  • Создать вывод криптовалюты

Поскольку вывод средств перемещает активы за пределы Организации, этот рабочий процесс обычно настраивается как первый, требующий одобрения.

Как применяются разрешения:

  • Просмотр: Просмотр истории вывода средств и ожидающих запросов на вывод
  • Инициирование: Отправка нового запроса на вывод средств (попадает в очередь одобрения)
  • Одобрение: Одобрение или отклонение ожидающего запроса на вывод от другого участника
  • Выполнение: Немедленное завершение вывода средств (если это разрешено политикой)

Управление адресами

Определяет, кто может добавлять или удалять адреса для вывода средств из белого списка. Средства могут быть отправлены только на адреса из этого списка, поэтому изменения здесь напрямую влияют на риск вывода средств.

Операции:

  • Добавить адрес в белый список (фиатный или криптовалютный)
  • Удалить адрес из белого списка

Как применяются разрешения:

  • Просмотр: Просмотр текущего списка фиатных и криптовалютных адресов из белого списка
  • Инициирование: Отправка запроса на добавление или удаление адреса из белого списка
  • Одобрение: Одобрение или отклонение запроса на изменение адреса
  • Выполнение: Немедленное добавление или удаление адреса (если это разрешено политикой)

Когда участник использует функцию «Выполнить» для немедленного завершения изменения адреса, система требует подтверждения по электронной почте, прежде чем изменение вступит в силу. Во время бета-тестирования подтверждение отправляется Владельцу организации. См. Подтверждение по электронной почте для изменений адреса.

Рабочие процессы администрирования

Управление доступом

Управляет тем, кто может управлять Участниками и Сервисными пользователями Организации.

Операции:

  • Пригласить нового Участника
  • Активировать или деактивировать Участника
  • Редактировать разрешения Участника
  • Создавать, удалять или редактировать разрешения API-ключа (Сервисного пользователя)

Как применяются разрешения здесь:

  • Просмотр: Просмотр списка Участников, их разрешений и конфигураций Сервисных пользователей
  • Инициирование: Подача запросов на приглашение Участников, изменение статуса активации или редактирование разрешений
  • Утверждение: Утверждение или отклонение запросов на изменение доступа
  • Исполнение: Немедленное завершение изменений доступа (когда это разрешено политикой)

Управление политиками

Управляет тем, кто может изменять правила утверждения, применяемые к каждому рабочему процессу. Это рабочий процесс, который регулирует работу всех других рабочих процессов.

Операции:

  • Редактировать политику рабочего процесса (изменить необходимое количество утверждений, переключить "Всегда требовать утверждение")
  • Заблокировать или разблокировать политику рабочего процесса

Как применяются разрешения здесь:

  • Просмотр: Просмотр текущих конфигураций политик для всех рабочих процессов
  • Инициирование: Подача запроса на изменение, блокировку или разблокировку политики
  • Утверждение: Утверждение или отклонение запроса на изменение политики
  • Исполнение: Немедленное применение изменения политики (когда это разрешено политикой)

Как назначить разрешения Участнику

  1. Перейдите в раздел "Управление доступом" в вашей Организации.
  2. Выберите Участника, которого вы хотите настроить, или выберите "Пригласить Участника", чтобы добавить нового.
  3. Выберите шаблон роли, чтобы начать с предопределенного набора разрешений, или выберите "Пользовательский", чтобы настроить каждое разрешение индивидуально.
  4. Для разрешений учетной записи (Торговля, Распределение заработка, Отмена распределения заработка) выберите учетные записи, к которым Участник должен иметь доступ. Во время бета-тестирования доступна только одна учетная запись.
  5. Для разрешений рабочего процесса установите уровень разрешения (Просмотр, Инициирование, Утверждение, Исполнение) для каждого рабочего процесса по мере необходимости.
  6. Просмотрите сводку разрешений и подтвердите.

Если рабочий процесс "Управление доступом" имеет настроенную политику, ваши изменения могут попасть в очередь утверждения вместо того, чтобы вступить в силу немедленно. См. Политики, утверждения и управление для получения подробной информации.

Вы можете изменить разрешения Участника в любое время, вернувшись в "Управление доступом" и отредактировав его конфигурацию. Те же правила управления применяются к изменениям разрешений, что и к первоначальному назначению.

Шаблоны ролей

При назначении разрешений вы можете выбирать из предопределенных шаблонов ролей, которые объединяют общие комбинации разрешений. Шаблоны являются отправной точкой — вы можете настраивать индивидуальные разрешения после применения шаблона.

Шаблон роли

Предполагаемое использование

Зритель

Доступ только для чтения ко всем рабочим процессам

Трейдер

Разрешения на торговые операции со счетом без административного доступа

Менеджер по управлению средствами

Разрешения для операций со средствами (вывод средств, управление адресами)

Инициатор

Может инициировать запросы во всех рабочих процессах, но не может одобрять или выполнять

Утверждающий

Может одобрять запросы во всех рабочих процессах, но не может инициировать или выполнять

Администратор

Полные разрешения во всех рабочих процессах

Пользовательская настройка

Набор разрешений, настроенный вручную с учетом ваших потребностей

На этапе бета-тестирования пользовательские роли нельзя сохранять и повторно использовать. Вы можете создать такую же пользовательскую конфигурацию с ранее использованным именем, при условии, что оно не использует зарезервированные имена шаблонов ролей, перечисленные выше.

Устранение неполадок

Разрешение «Просмотр», вероятно, является неявным предоставлением. Когда участник имеет разрешения «Инициировать» или «Утверждать» для рабочего процесса, система автоматически предоставляет разрешение «Просмотр» для того же рабочего процесса. Чтобы отозвать разрешение «Просмотр», вы должны сначала отозвать разрешение «Инициировать» или «Утверждать», которое его вызвало. См. Неявные предоставления разрешений.

Если участник имеет разрешения «Инициировать» или «Выполнить» для рабочего процесса «Инициировать вывод средств», система автоматически предоставляет разрешение «Просмотр» для «Управления адресами». Участники, которые могут выводить средства, должны видеть адреса из белого списка. Отозовите разрешения участника на вывод средств, чтобы удалить это неявное предоставление разрешения «Просмотр».

Разрешение «Выполнить» действует только тогда, когда настройка рабочего процесса «Всегда требовать одобрения» отключена. Если настройка включена, разрешение «Выполнить» бездействует — оно по-прежнему назначено, но система игнорирует его до тех пор, пока настройка не будет изменена обратно. Проверьте настройки политики рабочего процесса в разделе «Управление политиками». См. Взаимодействие разрешения «Выполнить» и политик.

Шаблоны ролей — это отправные точки. После применения шаблона просмотрите индивидуальную матрицу разрешений и при необходимости скорректируйте ее. Шаблоны устанавливают стандартную комбинацию, но могут не соответствовать вашим точным требованиям.

Нужна дополнительная помощь?