All
Filtrera efter:
Hur gör jag en kontantinsättning till mitt konto?
Jag behöver hjälp med kontoverifiering
Varför kan jag inte komma åt mitt konto?
Finns det några avgifter för kryptoutttag?
Jag behöver hjälp med att logga in på mitt konto
Den här artikeln förklarar hur åtkomst fungerar i organisationer: vad en medlem kan göra, på vilka konton och vad som händer när de gör det. Mer om hur godkännandepolicyer hanterar förfrågningar finns i Policyer, godkännanden och styrning. Mer om kontostrukturen finns i Konton.
En medlems åtkomst byggs upp av två grundelement och avgörs av ett tredje:
Sammantaget:
Effektiv åtkomst = en arbetsflödesprofil + samtliga kontorollers behörigheter + arbetsflödets policy
Roller och profiler hålls avsiktligt separerade. Kontoroller är begränsade till konton; arbetsflödesprofilens nivåer är det inte. Att visa dem som ett paket skulle antyda att godkännanderättigheter varierar per konto – vilket de aldrig gör. En medlem som kan godkänna uttagsförfrågningar kan göra det på vilket konto som helst i organisationen.
Kontobehörigheter ingår i kontoroller. Varje behörighet beviljas per konto – att ha den på ett konto ger ingen åtkomst på något annat.
Direkta behörigheter
Dessa träder i kraft omedelbart – inga förfrågningar, inga godkännanden:
Behörighet | Vad den tillåter |
|---|---|
Läs | Visa kontots saldon, handelshistorik, huvudboksposter och öppna order |
Handla | Lägg och hantera order på kontot |
Earn Allocate | Allokera tillgångar från kontot till Earn-produkter |
Earn Deallocate | Avallokera tillgångar från Earn tillbaka till kontot |
Handel inkluderar både spot och marginal på huvudkontot och enbart spothandel på ytterligare konton; stöd för marginal på ytterligare konton planeras. Vissa åtgärder – terminer, optioner, OTC, konvertera, DeFi Earn med flera – saknar ännu Organizations-behörighet och är exklusiva för ägaren. Se Tillgänglighet och begränsningar.
Behörigheter för fondöverföring
Dessa två behörigheter fungerar annorlunda: de ger ingenting på egen hand. De anger i stället från vilka konton en medlem kan göra uttag och överföringar via ett godkännandeflöde. En medlem måste ha en arbetsflödesprofil som tillåter dem att starta dessa åtgärder.
Behörighet | Vad den styr |
|---|---|
Ta ut | Konton som medlemmen kan göra uttag från. Krävs på källkontot. |
Överför | Konton som medlemmen kan överföra medel mellan. Krävs på både käll- och destinationskontot. |
En fullständig bild av hur ett uttag eller en överföring slutförs finns i Överföringar och uttag.
En Account Role är ett återanvändbart paket: en uppsättning kontobehörigheter tillämpad på en uppsättning konton. En handelsroll kan ge Read och Trade på de konton ett handelsteam använder; en finansieringsroll kan ge Read, Transfer och Withdraw på de konton din driftsgrupp hanterar. Du definierar rollen en gång och tilldelar den till alla medlemmar som behöver den.
Blandade behov löses bäst med två roller. En roll tillämpar en behörighetsuppsättning på sina konton. Om någon behöver handla på en uppsättning konton och flytta medel på en annan, ge dem två roller i stället för en som blandar ihop de två.
Workflow Profile är styrningsdelen av en medlems åtkomst. För varje arbetsflöde anger den vilka nivåer medlemmen har:
Nivå | Vad den tillåter |
|---|---|
Visa | Se arbetsflödets förfrågningar och historik |
Initiera | Starta en ny förfrågan i arbetsflödet |
Godkänna | Godkänn eller avvisa förfrågningar som startats av andra medlemmar |
Verkställ | Slutför en förfrågan omedelbart, när arbetsflödets policy tillåter det |
Nivåerna är behörigheter, inte rangordningar:
Två egenskaper är värda att notera:
Tillgängliga arbetsflöden är:
Arbetsflöde | Åtgärder som styrs |
|---|---|
Uttagsförfrågan | Ta ut till en vitlistad extern adress |
Överföringsförfrågan | Överför medel mellan organisationens konton |
Hantera team och åtkomst | Bjud in, redigera, inaktivera och återaktivera medlemmar; tilldela och ändra kontoroller och arbetsflödesprofiler |
Hantera API-nycklar | Skapa, redigera och återkalla API-nycklar |
Hantera konton | Lägg till, redigera, inaktivera, aktivera och ta bort konton |
Hantera adresser | Lägg till och ta bort godkända uttagsadresser |
Hantera policyer | Ändra policyinställningar för valfritt arbetsflöde; lås och lås upp policyn för varje arbetsflöde |
Administration av API-nycklar är ett eget arbetsflöde, skilt från Hantera team och åtkomst. Du kan låta någon hantera API-nycklar utan att ge dem möjlighet att ändra medlemmars åtkomst, och de två arbetsflödena kan ha olika godkännandepolicyer.
Varje organisation börjar med en uppsättning systemdefinierade kontoroller och arbetsflödesprofiler. De täcker de vanligaste mönstren så att du kan tilldela ett team åtkomst utan att behöva bygga något anpassat först, och de fungerar som praktiska exempel som hjälper dig att utforma din egen styrning.
Systemdefinierade kontoroller
Roll | Vad den ger |
|---|---|
Full åtkomst | Alla kontobehörigheter, på alla nuvarande och framtida konton |
Handel – alla | Handel på alla nuvarande och framtida konton |
Medel – alla | Finansieringsåtgärder – överföring, uttag, Earn-allokering och Earn-avallokering – på alla nuvarande och framtida konton |
Läs – alla | Skrivskyddad åtkomst till alla nuvarande och framtida konton |
De systemdefinierade rollerna täcker alla nuvarande och framtida konton: en medlem med rollen Trade all kan handla på ett konto som skapas i morgon utan att åtkomsten behöver justeras. Det går också att skapa en anpassad roll med en specifik och statisk lista över konton.
Systemdefinierade profiler och roller kan inte redigeras eller tas bort. Det går däremot att klona en och anpassa kopian efter organisationens specifika behov.
Systemdefinierade arbetsflödesprofiler
Profil | Vad den innehåller |
|---|---|
Admin | Alla nivåer i alla arbetsflöden, inklusive Execute. Tilldelas organisationens ägare när organisationen skapas. |
Initierare | View och Initiate i alla arbetsflöden. Kan inte godkänna förfrågningar. |
Approver | View och Approve i alla arbetsflöden. Kan inte initiera förfrågningar. |
Funds Manager | View, Initiate och Approve för Withdrawal Request och Transfer Request. View och Initiate för Manage Addresses. Ingen nivå för Manage Team & Access, Manage API Keys, Manage Accounts eller Manage Policies. |
Auditor | Kan visa förfrågningar och historik i alla arbetsflöden, men kan inte skapa eller godkänna något. |
En profil med Initiate eller Execute för Withdrawal Request måste även ha View för Manage Addresses. Det gör att organisationens vitlista för uttagsadresser syns i profilkonfigurationen. View för Manage Addresses ger inte behörighet att starta eller godkänna adressändringar.
Funds Manager kan föreslå en ny eller ersättande uttagsadress, men kan inte godkänna adressändringar. Det säkerställer att godkännandet av en adressändring hålls åtskilt från den person som senare kan initiera eller godkänna uttag till adressen.
Profilerna Initiator, Approver och Auditor motsvarar de tre rollerna i en granskningsprocess: de som föreslår, de som godkänner och de som övervakar. Funds Manager är standardprofilen för operatörer som hanterar transaktioner och kan föreslå de destinationsadresser de behöver.
En medlems faktiska åtkomst bestäms av tilldelad Workflow Profile och tilldelade Account Roles, plus aktuell policy för varje arbetsflöde.
Förhandsgranskningen flaggar också kombinationer som ger mindre behörighet än de verkar ge – till exempel en roll som ger Withdraw för ett konto kombinerat med en profil som inte kan initiera Withdrawal Requests. Ingen av behörigheterna är fel i sig, men tillsammans ger de ännu inte medlemmen möjlighet att ta ut medel – och förhandsgranskningen visar detta innan du sparar.
Ändringar av en medlems åtkomst följer samma process och samma styrning som den ursprungliga tilldelningen.
Withdraw är en kontobehörighet som avgör vilka konton medlemmen kan ta ut medel från, förutsatt att de tilldelats en Workflow Profile som tillåter dem att starta uttagsförfrågningar. Kontrollera deras profil: de behöver Initiate (eller Execute) för arbetsflödet Withdrawal Request. Förhandsgranskningen av faktisk åtkomst på deras medlemssida visar hur åtkomsten avgörs för varje konto.
Det här är avsiktligt och så fungerar Approve. Workflow Profile-nivåer gäller för alla konton i organisationen. En medlem med nivån Approve för uttagsförfrågningar kan godkänna alla uttagsförfrågningar. Den nuvarande modellen stöder inte kontoscoped godkännanderättigheter.
Det är avsiktligt. Roller är aktiva resurser – varje medlem som innehar en roll ärver de behörigheter som rollen ger. När du redigerar en roll visar bekräftelsesteget hur medlemmarnas åtkomst ändras innan du sparar. Om du bara vill ändra åtkomsten för en enskild medlem ska du skapa och tilldela en ny roll i stället för att redigera en delad.
Varje medlem kan bara inneha en Workflow Profile. Om ingen befintlig profil passar ska du skapa en anpassad profil med den kombination av nivåer du behöver och tilldela den.
Medlemmar behöver insyn i de konton de hanterar, och roller som ger handelsbehörighet inkluderar vanligtvis läsrättigheter på samma konton. Om du vill begränsa en medlems insyn i andra konton, begränsa kontourvalet i deras roller i stället för att justera behörigheterna inom ett konto.