เกี่ยวกับ Organizations

หมายเหตุ:

Organizations อยู่ในช่วงเบต้าและอาจยังไม่พร้อมใช้งานสำหรับบัญชีธุรกิจของคุณ

ก่อนเริ่มต้น

คุณต้องมี บัญชี Kraken สำหรับองค์กรที่ผ่านการยืนยัน KYB จึงจะสร้าง Organization ได้ บัญชี Kraken ส่วนตัวไม่มีสิทธิ์ใช้งาน

เฉพาะผู้ถือครองบัญชีที่ดำเนินการยืนยันตัวตนทางธุรกิจเสร็จสมบูรณ์เท่านั้นที่สามารถสร้าง Organization ได้ หลังจากสร้างแล้ว บุคคลนี้จะกลายเป็น Organization Owner

ไม่สามารถยกเลิกการสร้าง Organization ผ่านการบริการตนเองได้ หากต้องการยกเลิก Organization ที่สร้างแล้ว จำเป็นต้องติดต่อทีมงานเพื่อดำเนินการด้วยตนเอง

หมายเหตุ: Organizations อยู่ในช่วงเบต้า บางฟีเจอร์อาจมีข้อจำกัด ดูรายละเอียดเพิ่มเติมได้ที่ ข้อจำกัดของเบต้า

ภาพรวมของ Organizations

Organizations ช่วยให้ลูกค้ากลุ่มสถาบันจัดการสิทธิ์การเข้าถึงของทีมและกำหนดให้ต้องมีการอนุมัติสำหรับการดำเนินการที่สำคัญในบัญชีที่ใช้ร่วมกัน

  • เชิญสมาชิกทีมเข้าร่วม Organization ของคุณ
  • กำหนดสิทธิ์ตาม workflow และบัญชี
  • กำหนดให้ต้องมีการอนุมัติสำหรับการดำเนินการที่สำคัญ เช่น การถอน การเปลี่ยนแปลงที่อยู่ และการอัปเดตสิทธิ์
  • ใช้มาตรการควบคุมความปลอดภัยร่วมกัน เช่น 2FA และการหมดเวลาของเซสชัน
  • เริ่มใช้ Governance ได้ทันที แล้วค่อยปรับเพิ่มความเข้มงวดในภายหลัง

บทบาทหลัก

Organization Owner คือผู้ถือครองบัญชีที่สร้าง Organization Owner จะมีสิทธิ์ผู้ดูแลระบบเต็มรูปแบบตั้งแต่ต้น และรับผิดชอบในการตั้งค่าการเข้าถึงและ Governance ให้ทีม ไม่มีตำแหน่ง co-owner

Member คือบุคคลที่ได้รับเชิญเข้าร่วม Organization พร้อมสิทธิ์ที่กำหนดไว้ Member ลงชื่อเข้าใช้ด้วยข้อมูลประจำตัว Kraken ของตนเอง และต้องปฏิบัติตามนโยบายลงชื่อเข้าใช้ด้วย 2FA ของ Organization

Service User คือผู้ดำเนินการผ่าน API เท่านั้น ที่สร้างขึ้นภายใน Organization Service User ยืนยันตัวตนด้วย API key และสามารถส่งคำขอได้ แต่ไม่สามารถอนุมัติคำขอหรือลงชื่อเข้าใช้ UI ได้ ดูรายละเอียดได้ที่ Service Users

คำศัพท์หลัก

Organization — โครงสร้างระดับสูงสุดที่รวบรวม Member บัญชี และ Governance ไว้ในโครงสร้างเดียว

Account — หน่วยที่มียอดคงเหลือแยกต่างหาก ใช้สำหรับการเทรดและการฝากเงิน สิทธิ์จะได้รับเป็นรายบัญชี การเข้าถึงบัญชีหนึ่งจะไม่ขยายไปยังบัญชีอื่น การเทรดแบบหลายบัญชีมีแผนที่จะรองรับในเวอร์ชันถัดไป

Permission — การอนุญาตที่กำหนดว่า Member หรือ Service User สามารถทำอะไรได้บ้าง สิทธิ์เป็นแบบสะสม โดยลูกค้าจะเริ่มต้นโดยไม่มีสิทธิ์เข้าถึงใด ๆ และต้องได้รับสิทธิ์แต่ละรายการแยกกัน ดู สิทธิ์และ Workflow สำหรับข้อมูลอ้างอิงฉบับเต็ม

Workflow — กลุ่มของการดำเนินการที่เกี่ยวข้องกัน ซึ่งใช้โมเดลสิทธิ์และการตั้งค่า Policy เดียวกัน Organizations มี Workflow สี่รายการ ได้แก่ Initiate Withdrawal, Manage Addresses, Manage Access และ Manage Policies

Operation — การดำเนินการเฉพาะภายใน Workflow ตัวอย่างเช่น "สร้างการถอนคริปโต" คือ Operation หนึ่งใน Workflow ของ Initiate Withdrawal

Policy — การตั้งค่า Governance สำหรับ Workflow Policy กำหนดจำนวนการอนุมัติที่จำเป็น และว่า Member บางกลุ่มสามารถดำเนินการให้เสร็จสิ้นได้ทันทีหรือไม่ ดู Policy การอนุมัติ และ Governance สำหรับรายละเอียด

Request — รายการที่สร้างขึ้นเมื่อ Member หรือ Service User เริ่มดำเนินการใน Workflow ที่มี Governance กำกับดูแล คำขอจะเสร็จสิ้นทันที (เมื่อ Policy อนุญาต) หรือถูกส่งเข้าคิวรออนุมัติ

Execute — สิทธิ์ที่ให้ Member ดำเนินการได้โดยไม่ต้องรออนุมัติ เมื่อ Policy ของ Workflow เปิดให้ทำได้ เมื่อเปิดใช้ "ต้องอนุมัติทุกครั้ง" Execute จะไม่มีผล

Policy lock — การควบคุม Governance ที่ป้องกันไม่ให้บุคคลใดบุคคลหนึ่งเปลี่ยน Policy ของ Workflow ได้โดยลำพัง การเปลี่ยนแปลงในอนาคตต้องได้รับการอนุมัติแบบอิสระ และขึ้นอยู่กับว่ายังมีผู้อนุมัติเพียงพออยู่

Separation of duties — กฎที่ระบุว่า Member ไม่สามารถอนุมัติคำขอของตัวเองได้ บังคับใช้โดยระบบและไม่สามารถเปลี่ยนแปลงได้

กฎสำคัญและมาตรการรักษาความปลอดภัย

  • สมาชิกไม่สามารถอนุมัติคำขอของตนเองได้ บังคับใช้โดยระบบและไม่สามารถเปลี่ยนแปลงได้
  • สิทธิ์การเข้าถึงเป็นแบบสะสม สมาชิกเริ่มต้นโดยไม่มีสิทธิ์ใดๆ และต้องได้รับสิทธิ์แต่ละรายการแยกต่างหาก
  • การดำเนินการจะเสร็จสิ้นทันทีหรือต้องรอการอนุมัติ ขึ้นอยู่กับทั้งสิทธิ์ของสมาชิกและนโยบายของ workflow นั้น ดู สิทธิ์และ workflow
  • นโยบายที่ล็อกไว้ไม่สามารถเปลี่ยนแปลงได้หากไม่ได้รับการอนุมัติจากบุคคลอิสระ รวมถึง Owner ด้วย
  • Organization ต้องใช้การลงชื่อเข้าใช้ด้วย 2FA นโยบายถูกกำหนดตั้งแต่ตอนสร้างและมีผลกับสมาชิกทั้งปัจจุบันและในอนาคต
  • เซสชันที่ไม่ได้ใช้งานจะหมดอายุและต้องยืนยันตัวตนใหม่

สรุปข้อจำกัดของ Beta

Organizations อยู่ในช่วง Beta ในขณะนี้ ข้อจำกัดสำคัญ:

  • ขณะนี้รองรับเฉพาะโหมดบัญชีเดียว ยังไม่รองรับการเทรดหลายบัญชี

  • การดำเนินการบางอย่างบนแพลตฟอร์มยังสงวนสิทธิ์สำหรับ Owner เท่านั้น (ฟิวเจอร์ส, OTC, แปลง, การรับฝากสินทรัพย์)

  • ยังไม่มีบันทึกการตรวจสอบสำหรับลูกค้า

  • ยังไม่สามารถบันทึกและนำ custom role กลับมาใช้ซ้ำได้

  • อีเมลยืนยันสำหรับการเปลี่ยนที่อยู่แบบทันทีจะส่งไปที่ Owner ไม่ใช่ผู้สร้างคำขอ

  • การดำเนินการบางอย่างอาจแตกต่างกันระหว่าง UI และ API ในช่วง Beta

ดู ข้อจำกัดของ Beta สำหรับรายการทั้งหมด

สิ่งที่จัดการได้

Organizations จัดกลุ่มการดำเนินการออกเป็น 4 พื้นที่ workflow แต่ละ workflow มีสิทธิ์และการตั้งค่านโยบายเป็นของตนเอง

กระบวนการ

สิ่งที่ควบคุม

Initiate Withdrawal

ผู้ที่สามารถส่งคำขอ อนุมัติ และดำเนินการถอนเงินเฟียตและคริปโต

จัดการที่อยู่

ผู้ที่สามารถเพิ่มหรือลบปลายทางการถอนที่อยู่ในรายการที่อนุญาต

จัดการสิทธิ์การเข้าถึง

ผู้ที่สามารถเชิญ Member จัดการ Service User และเปลี่ยนแปลงสิทธิ์

จัดการ Policy

ผู้ที่สามารถแก้ไขกฎการอนุมัติและล็อกการตั้งค่า Governance

ดู สิทธิ์และ Workflow สำหรับข้อมูลอ้างอิงฉบับเต็ม

การเริ่มต้นใช้งาน

พร้อมตั้งค่า Organization ของคุณแล้วหรือยัง ดู สร้าง Organization สำหรับขั้นตอนการสร้างและการเริ่มต้นใช้งานอย่างละเอียด ครอบคลุมการเชิญ Member การกำหนดสิทธิ์ การตั้งค่า Policy การอนุมัติ และการล็อก Governance เมื่อพร้อม

คำถามที่พบบ่อย

ไม่ได้ Organization Owner คือผู้ถือครองบัญชีที่สร้าง Organization ไม่สามารถโอนความเป็นเจ้าของผ่านช่องทาง Self-service ได้

ไม่ได้ การสร้าง Organization ไม่สามารถยกเลิกได้ผ่านช่องทาง Self-service ติดต่อฝ่ายสนับสนุนหากต้องการพูดคุยเกี่ยวกับตัวเลือกการโยกย้าย

Owner ยังคงมีสิทธิ์เข้าถึงบัญชีได้เต็มรูปแบบ ฟังก์ชันที่มีอยู่เดิมทั้งหมดยังคงใช้งานได้ตามเดิม Member จะได้รับสิทธิ์เข้าถึงเฉพาะการดำเนินการที่ได้รับอนุญาตอย่างชัดเจนเท่านั้น

ปัจจุบัน Member แต่ละคนสังกัดได้เพียง Organization เดียว ในเวอร์ชันถัดไป Organizations จะรองรับหลายนิติบุคคลภายใต้โครงสร้างเดียว ช่วยให้ Member ดำเนินการข้ามนิติบุคคลภายใน Organization เดียวกันได้

Service User สามารถส่งคำขอถอนผ่าน API ได้ เมื่อนโยบายของ Organization ควบคุม Workflow การถอน คำขอดังกล่าวต้องได้รับการอนุมัติจาก Member ที่เป็นบุคคลก่อนจึงจะมีผล Service User ยังสามารถเทรดและจัดการผลิตภัณฑ์ Earn ได้ตามสิทธิ์ที่กำหนดไว้ใน API คีย์ ดู Service User

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่