Överföringar och uttag

Uttag skickar medel från din organisation till godkända externa adresser. Överföringar flyttar medel mellan organisationens egna konton. Båda är styrda åtgärder – varje åtgärd körs som en förfrågan under en arbetsflödespolicy och är kopplad till specifika konton, vilket innebär att det är exakt kontrollerat vem som kan flytta medel och från vilket konto. Medelsrörelser är där de två behörighetsmodellerna möts: det krävs alltid ett beviljande från vardera – en kontobehörighet som anger de berörda kontona och en nivå i Workflow Profile som täcker själva förfrågan. Den här artikeln beskriver hur varje steg löses, från start till slut.

Varje uttag och överföring går igenom samma tre kontroller. Att hålla dem isär är nyckeln till att konfigurera – och felsöka – medelsrörelser i din organisation.

Kontroll 1 – Kontobehörighet (vilka konton?). Medlemmen måste ha behörigheten för medelsrörelser på de aktuella kontona:

  • Uttag: behörigheten Withdraw på källkontot.
  • Överföring: behörigheten Transfer på både källkontot och målkontot.

Kontroll 2 – Arbetsflödesnivå (kan de starta?). Medlemmens Workflow Profile måste ha Initiate (eller Execute) på relevant arbetsflöde – Withdrawal Request eller Transfer Request.

Kontroll 3 – Policy (hur slutförs den?). Arbetsflödets policy tar över. Om medlemmen har Execute och "Always require approval" är AV slutförs förfrågan omedelbart. Annars väntar den på det antal godkännanden som krävs från andra medlemmar.

Kontroll 1 och 2 är separata, oberoende behörigheter – och medelsrörelser kräver alltid båda. En medlem som har Withdraw på ett konto men saknar Initiate på Withdrawal Request kan inte göra några uttag alls – och det gäller även en medlem som kan starta förfrågningar men inte har Withdraw på något konto.

Kontrollerna finns på olika ställen av en anledning. Kontobehörigheter kommer från medlemmens Account Roles och styr var; Workflow Profile styr om; policyn styr hur. Du kan justera vilken som helst av dem utan att påverka de andra två – begränsa vilka konton en trader kan ta ut från utan att ändra godkännandereglerna, eller skärpa godkännandena utan att ändra någons kontobehörighet.

En organisation har tre konton, A, B och C. Priya, en av dess medlemmar, har:

  • En kontobehörighet (Account Role) som ger läs- och överföringsbehörighet på konto A och B, samt uttagsbehörighet på konto A.
  • En Workflow Profile med Initiate på Withdrawal Request och Transfer Request.
  • Policyer: Withdrawal Request kräver 2 godkännanden; Transfer Request kräver 1.

Vad Priya kan göra:

Åtgärd

Utfall

Orsak

Överföring A → B

Förfrågan skapas, väntar på 1 godkännande

Överföringsbehörighet finns på båda kontona; Initiate finns; policyn kräver godkännande

Ta ut från A

Förfrågan skapas, väntar på 2 godkännanden

Uttagsbehörighet finns på källkontot; Initiate finns; policyn kräver 2

Ta ut från B

Inte möjligt

Ingen uttagsbehörighet på B, kontroll 1 misslyckas

Överföring A → C

Inte möjligt

Ingen överföringsbehörighet på destinationskontot, kontroll 1 misslyckas

Godkänn en kollegas uttag

Inte möjligt

Hennes profil innehar Initiera, inte Godkänna

Uttag görs uteslutande till adresser på din organisations vitlista, som hanteras via det separata arbetsflödet Manage Addresses. En uttags­förfrågan anger källkontot, tillgången och beloppet samt en vitlistad destination.

Eftersom uttag flyttar medel ut ur organisationen är policyn för Withdrawal Request vanligtvis den första som skärps och låses. De flesta organisationer kräver minst ett oberoende godkännande för varje uttag, inklusive ägarens. Se Lansera styrning.

Adress­vitlistan

Att lägga till eller ta bort en vitlistad adress är en styrd åtgärd under Manage Addresses, med en egen policy. Adresser kan inte redigeras – för att ändra en adress tar du bort den och lägger till ersättaren.

  • Uttagsförfrågningar kan bara skickas till adresser som finns på vitlistan när förfrågan slutförs.
  • En profil med Initiate eller Execute på Withdrawal Request behöver också View på Manage Addresses. Det gör att medlemmen kan granska organisationens vitlista för uttagsadresser innan hen väljer destination.
  • View på Manage Addresses tillåter inte adressändringar. För att starta en adressändring krävs Initiate (eller Execute) på Manage Addresses, och för att godkänna en krävs Approve på det arbetsflödet.
Tips:

Adress­vitlistning och uttagsgodkännande stärker varandra. Även en medlem som kan genomföra uttag direkt kan bara skicka medel till destinationer som ditt team har godkänt via vitlistan.

Överföringar flyttar medel mellan två av organisationens konton – för ombalansering mellan avdelningar, finansiering av ett nytt konto eller konsolidering av vinster. Medlen lämnar aldrig organisationen, men överföringar ändrar vilket team som har åtkomst till dem – därför styrs de med samma omsorg som uttag.

Regeln om båda sidor är viktig att notera: behörigheten Transfer krävs på både källkontot och destinationskontot. En medlem kan inte tömma ett konto de kontrollerar till ett de inte kontrollerar, och kan inte heller föra in medel till sina konton från andra delar av organisationen. Båda sidor av varje överföring kräver en explicit behörighetstilldelning.

Obs:

Överföringar och uttag har separata behörigheter. En operatör som ombalanserar mellan konton hela dagen behöver Transfer men har ingen anledning att inneha Withdraw. Att bevilja den ena innebär aldrig den andra.

Båda arbetsflödena kan startas från två ställen, med identiska kontroller och utfall oavsett vilket:

  • Från sidknappen. Välj Uttag eller Överföring i huvudnavigeringen. Du väljer källkontot i flödet (och, för överföringar, även destinationskontot). Bara de konton som omfattas av dina behörigheter visas.
  • Från en rad i kontolistan. I kontolistan kan du starta samma åtgärder direkt från kontots rad, med det kontot förvalt som källa. Det förvalda källkontot förblir synligt under granskning och inlämning. Överföringar kräver fortfarande att du anger ett destinationskonto. Se Arbeta med många konton för hur gränssnittet håller kontoinformationen tydlig.
  • Följ upp i Förfrågningar. Varje uttags- och överföringsförfrågan visar sin status, insamlade godkännanden och vem som har granskat den.
  • Godkännare granskar alla uppgifter. Källa (och destination), tillgång, belopp och initiativtagare – godkännare ser all information innan de beslutar. En enskild godkännare kan avvisa förfrågan.
  • Slutförandet registreras. När en förfrågan slutförs registreras transaktionen som en säkerhetshändelse kopplad till förfrågan och dess godkännandekedja, vilket ger ett revisionsspår från beslut till medel.

En väntande förfrågan reserverar inga medel. Källkontots saldo kontrolleras när förfrågan slutförs – efter det slutliga godkännandet – inte när förfrågan skapas. Om medlen har flyttats under tiden (en handelstransaktion, ett annat uttag, en överföring) misslyckas förfrågan vid slutförandet och måste skickas in igen.

För de flesta team uppstår detta aldrig. När det kan inträffa: ett aktivt handelskonto som också hanterar uttag, eller flera överföringsförfrågningar som belastas mot samma saldo samtidigt. I väntan på att reservering av medel blir tillgänglig (se nedan) finns det två vanor som håller godkännandeprocessen smidig:

  • Behandla en inskickad förfrågan som reserverat saldo – undvik att handla med eller flytta beloppet medan godkännanden väntar.
  • När flera förfrågningar drar på samma konto godkänner du dem i den ordning som matchar det tillgängliga saldot.

Reservering av medel vid förfrågan skapas är planerad: när funktionen lanseras spärras beloppet vid inlämning och en godkänd förfrågan misslyckas aldrig på grund av att saldot förändrades under granskning.

Felsökning

Kontroll 2 misslyckas: deras Workflow Profile saknar Initiate på arbetsflödet Withdrawal Request. Kontobehörigheten Withdraw väljer bara konton – det är profilen som avgör om de kan starta förfrågningar. Förhandsvisningen av faktisk åtkomst på deras medlemssida visar exakt hur detta löser sig.

Withdraw och Transfer är separata behörigheter, och Transfer måste finnas på både käll- och destinationskontot. Kontrollera deras Account Roles för Transfer-behörigheten på båda berörda konton, och deras profil för Initiate på Transfer Request.

Du har Transfer-behörigheten på källkontot men inte på det aktuella destinationskontot. Båda sidor av en överföring måste omfattas av dina behörigheter. Be en administratör att utöka din Account Role till destinationskontot.

Initieraren har Execute på Withdrawal Request och policyns inställning "Kräv alltid godkännande" är AV. Den kombinationen slutför förfrågningar direkt – det är avsiktligt. Aktivera "Kräv alltid godkännande" för att alla ska behöva genomgå granskning – se Policyer, godkännanden och styrning.

Det finns inte tillräckligt många behöriga godkännare som har agerat. Kontrollera vilka som har rättigheten Godkänn på överföringsförfrågan – du kan inte godkänna din egen förfrågan, så räkna inte med dig själv – och bekräfta att de är aktiva. Om en godkännare inaktiverades efter att du skickade in förfrågan gäller det antal godkännanden som krävdes vid skapandet. Tilldela rättigheten Godkänn till en annan medlem för att låsa upp förfrågan.

Källkontots saldo täckte inte längre beloppet när förfrågan slutfördes. Saldot kontrolleras vid slutförande, inte vid skapande, och en väntande förfrågan reserverar inga medel – aktivitet på kontot under granskningstiden kan därför lämna otillräckligt saldo. Kontrollera att medlen finns tillbaka på källkontot och skicka in en ny förfrågan. Se "Håll medlen tillgängliga tills godkännandet ges".

Behöver du mer hjälp?