Inför styrning

Den här guiden hjälper dig att införa godkännandekrav i din Organisation ett arbetsflöde i taget. Du behöver inte konfigurera all styrning på en gång – systemet är utformat så att du kan flytta varje arbetsflöde från snabba enanvändaråtgärder till fullt styrd flerpartsgodkännande i din egen takt.

Information om hur policyer och godkännandeinställningar fungerar finns i Policyer, godkännanden och styrning. Information om behörighetsmodellen finns i Behörigheter och arbetsflöden.

Två sätt att styra ett arbetsflöde

Samspelet mellan Execute och "Kräv alltid godkännande" ger dig två styrningsalternativ per arbetsflöde:

  • Godkännande för vissa, snabbväg för andra: Lås policyn med "Kräv alltid godkännande" AV. Medlemmar med Execute kan fortfarande slutföra åtgärder direkt; alla andra går via godkännandekön. Låset förhindrar att någon ändrar reglerna på egen hand.
  • Godkännande för alla: Lås policyn med "Kräv alltid godkännande" PÅ. Varje medlem, inklusive ägaren, måste gå via godkännandekön. Ingen enskild person kan slutföra en åtgärd på egen hand.

Steg för steg

De tre första stegen kan ångras. Det fjärde – låsning – är steget utan återvändo.

Steg 1: Bootstrap

Ägaren börjar med fullständiga behörigheter för alla arbetsflöden. I det här läget är ägaren den enda medlemmen och kan slutföra alla åtgärder utan godkännande. Det här är det förväntade startläget.

Steg 2: Konfigurera

Bygg upp godkännandekonfigurationen för ett specifikt arbetsflöde medan “Kräv alltid godkännande” är AV. Ägaren behåller Execute och kan fortsätta arbeta normalt.

  1. Bjud in medlemmar och tilldela Approve-behörighet för det aktuella arbetsflödet.
  2. Ange antalet godkännanden som krävs.
  3. Om du planerar att låsa policyn (steg 4) ska du se till att minst en annan medlem har Approve för arbetsflödet Manage Policies. Systemet kräver en oberoende godkännare innan låsning tillåts.

I slutet av det här steget är godkännandereglerna definierade och rätt personer har behörigheter, men inget tillämpas ännu. Ägaren kan fortfarande slutföra åtgärder via Execute och kan fortfarande ändra policyer på egen hand.

Steg 3: Validera

Slå på “Always require approval” för det aktuella arbetsflödet. Det innebär att alla åtgärder, även ägarens, måste gå via godkännande. Kontrollera att:

  • Godkännare tar emot väntande förfrågningar och kan agera på dem
  • Antalet godkännanden som krävs går att uppnå med nuvarande medlemmar.
  • Hela flödet fungerar som förväntat

Eftersom policyn inte är låst ännu kan du fortfarande återställa. Slå av “Always require approval” för att återgå till direkt utförande och justera konfigurationen innan du försöker igen.

Det här är ett säkert läge att testa. Styrningen gäller för det aktuella arbetsflödet, men ägaren behåller ensam kontroll över policyn och kan återställa när som helst.

Steg 4: Lock

När du är nöjd låser du policyn. Det här är det avgörande steget. Från och med nu:

  • Alla förfrågningar följer de inställda godkännandereglerna
  • Ändringar av policyn – att aktivera eller inaktivera "Kräv alltid godkännande", ändra antalet obligatoriska godkännanden eller låsa upp – kräver också ett oberoende godkännande
  • Ingen enskild person kan försämra styrningen av det här arbetsflödet på egen hand

Steg 5: Upprepa

Alla övriga arbetsflöden är kvar som snabbvägar – ägaren kan fortfarande använda Execute på arbetsflöden vars policy inte har låsts. Gå tillbaka till steg 2 för nästa arbetsflöde.

Det här är en rekommendation, inte ett krav. Du kan köra systemet hur länge som helst med valfri kombination av styrda och ostyrda arbetsflöden.

Exempel: selektiv styrning för uttag

En ekonomichef vill kunna genomföra uttag direkt, men kräver att alla uttag från fondförvaltare går igenom granskning.

Behörighetsinställningar:

Medlem

Visa

Initiera

Godkänna

Verkställ

CFO

Ja

Ja

Ja

Ja

Fondförvaltare A

Ja

Ja

Fondförvaltare B

Ja

Ja

Policyinställningar:

  • Obligatoriska godkännanden: 1
  • Kräv alltid godkännande: AV
  • Policy: Låst

CFO:n kan initiera och omedelbart slutföra uttag med Execute. Fondförvaltare kan initiera uttag, men varje förfrågan hamnar i godkännandekön och kräver 1 godkännande från CFO:n.

Övergång till fullständig styrning: När CFO:n senare beslutar att alla uttag, inklusive de egna, måste godkännas begär de en policyändring (som i sin tur kräver ett oberoende godkännande eftersom policyn är låst):

  1. Tilldela Approve till fondförvaltare så att de kan granska varandras förfrågningar.
  2. Öka antalet obligatoriska godkännanden till 2.
  3. Slå på “Always require approval”.

Efter ändringen kvarstår CFO:ns Execute-behörighet men har ingen effekt. Policyn kräver nu ett oberoende godkännande för varje förfrågan, inklusive CFO:ns.

Att behålla Execute tilldelat, även när det för tillfället saknar effekt, bevarar medlemmens behörighetsomfång i behörighetsmatrisen. Det blir särskilt användbart när stöd för flera konton är tillgängligt, eftersom Execute då även styr vilka konton en medlem kan hantera.

Exempel: godkännandescenarier med fyra medlemmar

Det här exemplet visar ett fullt konfigurerat Initiate Withdrawal-arbetsflöde och illustrerar hur behörigheter och policy samverkar i praktiken. Layouten speglar behörighetsmatrisen som visas i produktens gränssnitt.

Medlem

Visa

Initiera

Godkänna

Verkställ

Organization Owner

Ja

Ja

Ja

Ja

Alice

Ja

Ja

Ja

Bob

Ja

Ja

Charlie

Ja

Ja

Policy: Obligatoriska godkännanden: 2 av 3 tillgängliga godkännare. Kräv alltid godkännande: PÅ.

Ägaren har Execute, men eftersom "Always require approval" är PÅ har det ingen effekt.

Varje uttag måste godkännas av 2 oberoende medlemmar. Den som initierar förfrågan utesluts från godkännarpoolen för den förfrågan.

Scenario

Vem initierar

Vem måste godkänna

Varför

Ägaren tar ut

Ägare

Alice och Bob

Endast 2 medlemmar med Godkänn återstår efter att ägaren uteslutits. Båda måste godkänna.

Alice tar ut

Alice

Ägaren och Bob

Alice är utesluten. Återstående godkännare är ägaren och Bob.

Charlie tar ut

Charlie

Vilka 2 som helst av: Ägaren, Alice, Bob

Charlie har inte Godkänn, så alla 3 godkännare är behöriga. Vilka 2 som helst räcker.

Bob initierar

Bob saknar behörigheten Initiera. Han kan inte skapa en uttagsförfrågan. Han kan bara godkänna.

Behöver du mer hjälp?