Införa styrning

Last updated: 17 augusti 2026

Den här guiden går igenom hur du inför godkännandekrav ett arbetsflöde i taget. Systemet är utformat för stegvis införande: din Organisation startar snabbt, med Owner som kan göra allt ensam, och du skärper varje arbetsflöde när du är redo – och slutar, om du vill, med en konfiguration där ingen enskild person kan flytta medel eller ändra regler på egen hand.

Mer om hur policyer fungerar finns i Policyer, godkännanden och styrning. Mer om åtkomstmodellen finns i Roller, profiler och behörigheter.

Execute-nivån och inställningen “Always require approval” kombineras till två lägen:

  • Snabbspår för vissa, godkännande för övriga. Lås policyn med “Always require approval” AV. Medlemmar vars profil har Execute slutför förfrågningar direkt; alla andra går igenom godkännande. Låset hindrar alla från att luckra upp reglerna på egen hand.
  • Godkännande för alla. Lås policyn med “Always require approval” PÅ. Varje förfrågan, inklusive Owner:s, går igenom ett oberoende godkännande. Ingen enskild person kan ensam slutföra en styrd åtgärd.

Olika arbetsflöden kan ha olika lägen. Ett vanligt upplägg: godkännande för alla i Withdrawal Request, snabbspår i Transfer Request (medlen stannar inom Organisationen) och godkännande i Manage Policies för att skydda reglerna själva.

De tre första stegen går att ångra fritt. Låsning är det definitiva åtagandet.

Steg 1 – Bootstrap

Ägaren börjar med den systemdefinierade Admin-profilen och rollen Full access: Execute på alla arbetsflöden, alla behörigheter på alla konton. Varje arbetsflödes policy är öppen från start. Som en organisation med en enda användare arbetar du precis som tidigare – ingenting kräver godkännande, eftersom det inte finns någon att godkänna.

Steg 2 – Konfigurera

Bygg upp godkännandekonfigurationen för ett arbetsflöde i taget, vanligtvis Withdrawal Request först, medan "Kräv alltid godkännande" är avaktiverat:

  1. Bjud in medlemmar och tilldela arbetsflödesprofiler med Approve på målarbetsflödet. Den systemdefinierade Approver-profilen ger godkännanderättigheter på alla arbetsflöden; Funds Manager täcker initiering och godkännande av överföringar och uttag.
  2. Tilldela kontoroller så att initierare har rätt behörigheter för medelsrörelser på rätt konton.
  3. Ange antalet godkännanden som krävs för målarbetsflödet.
  4. Om du planerar att låsa (steg 4), konfigurera upplåsningsvägen i Manage Policies redan nu: en medlem som kan starta en Manage Policies-förfrågan, plus så många andra medlemmar med Approve i Manage Policies som arbetsflödet kräver. Systemet kontrollerar inte detta innan låsning tillåts.
Obs:

Endast medlemmar som accepterat sin inbjudan och slutfört verifieringen räknas mot godkännandekravet. En inbjuden medlem räknas inte förrän båda stegen är slutförda, även om de visas i din teamlista.

Ingenting är aktiverat än. Du behåller Execute och fortsätter arbeta normalt medan allt faller på plats.

Steg 3 – Validera

Aktivera "Kräv alltid godkännande" för det aktuella arbetsflödet. Alla förfrågningar, även dina egna, ställs nu i kö. Testa med verkliga förfrågningar:

  • Godkännare ser väntande förfrågningar och kan godkänna eller avvisa dem.
  • Det krävda antalet godkännanden går att uppnå med ditt nuvarande team.
  • Hela flödet, från initiering till slutförande, fungerar som förväntat. Kontrollera att de resulterande säkerhetshändelserna är kopplade till sina förfrågningar.

Det här är det säkra fönstret: styrningen gäller, men policyn är inte låst, så du kan stänga av inställningen, justera och testa igen så många gånger du behöver. Bestäm om den slutliga konfigurationen ska behålla "Kräv alltid godkännande" aktiverat eller stängt av – innan du låser policyn.

Steg 4 – Lås

Lås policyn. Låsningen är i sig en Manage Policies-förfrågan: kräver Manage Policies redan godkännande, träder låset i kraft när en annan medlem godkänner det. Från och med nu gäller:

  • Alla förfrågningar följer de konfigurerade godkännandereglerna.
  • Varje ändring av den här policyn – antalet godkännanden, inställningen "Kräv alltid godkännande" och upplåsning – kräver signering från en annan medlem med Approve i Manage Policies. Execute i Manage Policies åsidosätter inte detta: låset förhindrar omedelbart slutförande för den låsta policyn.
  • Ägarens ändringar genomgår samma granskning som alla andras.
Viktigt:

Steg 5 – Upprepa

Alla andra arbetsflöden behåller sitt nuvarande läge tills du återvänder till steg 2 för dem. Alla kombinationer av styrda och ostyrda arbetsflöden är ett giltigt slutläge – progressionen är en rekommendation, inte ett krav.

Det sista steget – lås Hantera policyer

Hantera policyer har en egen policy och ett eget lås. Att låsa det är slutpunkten för utrullningen: från och med då kräver varje regeländring i organisationen – policyinställningar, låsningar och upplåsningar, i varje arbetsflöde – ett oberoende godkännande, och ingen enskild person kan försvaga styrningen via produkten.

Ta det här steget sist, när alla arbetsflöden du avser att styra är konfigurerade och låsta. Kontrollera först att en förfrågan om Hantera policyer fortfarande kan startas och godkännas utan dig: någon som kan starta den, plus lika många andra medlemmar med Godkänn på Hantera policyer som arbetsflödet kräver – alla verifierade och aktiva. Låsta policyer går bara att ändra så länge den vägen finns kvar, och systemet kontrollerar inte det åt dig. Se Policyer, godkännanden och styrning för hur det här låset fungerar.

En CFO vill genomföra uttag direkt själv, medan alla uttag från fondförvaltarna går genom hennes granskning.

Arbetsflödesprofiler:

Medlem

Profil

Nivåer för uttagsförfrågan

CFO

Anpassad "CFO"

Visa, Initiera, Godkänn, Verkställ

Fondförvaltare A

Initierare (systemdefinierad)

Visa, Initiera

Fondförvaltare B

Initierare (systemdefinierad)

Visa, Initiera

Alla tre har en kontobehörighet som ger rätt att ta ut från de operativa kontona. Nivåerna i det här exemplet gäller enbart Uttagsförfrågan. Den systemdefinierade Initiatörsprofilen ger även rätt att initiera i alla andra arbetsflöden. Använd en anpassad profil om fondförvaltarna ska kunna initiera uttag men inte andra styrda åtgärder.

Policy för uttagsförfrågan: obligatoriska godkännanden: 1, ”Kräv alltid godkännande” AV, policy låst.

Resultatet: CFO:ns uttag slutförs omedelbart via Execute. Varje fondförvaltares uttag väntar på ett godkännande – i praktiken CFO:ns, eftersom hon är den enda godkännaren. Ingen kan ändra dessa regler på egen hand, eftersom policyn är låst.

Kontrollera innan du låser att en Hantera policyer-förfrågan fortfarande kan godkännas utan den som initierar den: det behövs lika många medlemmar med Godkänn på Hantera policyer som det arbetsflödet kräver. De medlemmarna godkänner framtida policyändringar och förfrågningar om upplåsning. Systemet kontrollerar inte detta åt dig.

Skärpa reglerna senare. När företaget beslutar att alla uttag – inklusive CFO:ns – kräver granskning, görs ändringen via en policyförfrågan (oberoende godkännande krävs, eftersom policyn är låst):

  1. Flytta fondförvaltarna till en profil med Godkänn, så att de kan granska varandra och CFO:n.
  2. Höj antalet obligatoriska godkännanden till 2.
  3. Slå på ”Kräv alltid godkännande”.

CFO:ns Execute finns kvar på hennes profil, men är vilande. Om företaget någon gång lättar på policyn igen återaktiveras hennes snabbväg utan att någon behöver omfördela åtkomst.

Ett fyrpersonsteam i arbetsflödet Uttagsförfrågan, som visar hur godkännandebehörighet avgörs per förfrågan:

Medlem

Visa

Initiera

Godkänna

Verkställ

Ägare

Ja

Ja

Ja

Ja

Alice

Ja

Ja

Ja

-

Bob

Ja

-

Ja

-

Charlie

Ja

Ja

-

-

Policy: obligatoriska godkännanden: 2, "Kräv alltid godkännande" PÅ (vilket gör att Ägarens Execute är vilande).

Scenario

Vem måste godkänna

Varför

Ägaren initierar

Alice och Bob

Ägaren är utesluten från att godkänna sin egen förfrågan; Alice och Bob är de enda övriga godkännarna, så båda krävs.

Alice initierar

Ägaren och Bob

Alice är utesluten; de återstående godkännarna är Ägaren och Bob.

Charlie initierar

Valfria 2 av Ägaren, Alice, Bob

Charlie saknar Godkänn, så alla tre godkännarna är behöriga för hans förfrågningar.

Bob initierar

-

Bob saknar Initiera och kan inte skapa uttagsförfrågningar. Han granskar – en ren godkännarroll som många team använder avsiktligt.

  • Uttagsförfrågan konfigurerad, validerad och låst
  • Inställning för överföringsförfrågan beslutad (snabbväg eller fullständiga godkännanden) och låst
  • Godkännandekrav för Hantera adresser angivna – vitlistan skyddar varje uttag
  • Policyer för Hantera team och åtkomst samt Hantera API-nycklar angivna – åtkomständringar och ny identifieringsinformation är värda att granska
  • Hantera policyer under styrning och, som det slutliga åtagandet, dess egen policy låst – reglerna i sig är skyddade
  • En förfrågan om hantering av policyer kan fortfarande startas och godkännas utan att en enda person styr det – någon startar den, plus lika många andra medlemmar med Godkänn som arbetsflödet kräver, så att låsta policyer förblir möjliga att ändra
  • En regelbunden åtkomstgranskning schemalagd med hjälp av säkerhetshändelser

Behöver du mer hjälp?