เกี่ยวกับ Organizations

ก่อนเริ่มต้น

คุณต้องมี บัญชี Kraken ระดับองค์กรที่ผ่านการยืนยัน KYB เพื่อสร้าง Organization บัญชี Kraken ส่วนบุคคลไม่มีสิทธิ์

เฉพาะผู้ถือครองบัญชีที่ผ่านการยืนยันธุรกิจเท่านั้นที่สามารถสร้าง Organization ได้ หลังจากสร้างแล้ว บุคคลนี้จะกลายเป็น Organization Owner

การสร้าง Organization ไม่สามารถยกเลิกได้ด้วยตนเอง หากต้องการยกเลิกหลังจากสร้าง Organization แล้ว จำเป็นต้องติดต่อทีมสนับสนุน

หมายเหตุ: Organizations อยู่ในช่วง Beta ในขณะนี้ บางฟีเจอร์อาจมีข้อจำกัด ดูรายละเอียดได้ที่ ข้อจำกัดของ Beta

Organizations โดยสังเขป

Organizations ช่วยให้ลูกค้ากลุ่มสถาบันจัดการสิทธิ์การเข้าถึงของทีม และกำหนดให้ต้องมีการอนุมัติสำหรับการดำเนินการสำคัญในบัญชีที่ใช้ร่วมกัน

  • เชิญสมาชิกทีมเข้าร่วม Organization ของคุณ
  • กำหนดสิทธิ์ตาม workflow และบัญชี
  • กำหนดให้ต้องมีการอนุมัติสำหรับการดำเนินการสำคัญ เช่น การถอน การเปลี่ยนแปลงที่อยู่ และการอัปเดตสิทธิ์
  • ใช้มาตรการควบคุมความปลอดภัยร่วมกัน เช่น 2FA และการหมดเวลาเซสชัน
  • นำ Governance มาใช้ทีละขั้นตอน เริ่มได้เลยและปรับให้เข้มงวดขึ้นในภายหลัง

บทบาทหลัก

Organization Owner คือผู้ถือครองบัญชีที่สร้าง Organization Owner มีสิทธิ์ดูแลระบบอย่างเต็มรูปแบบตั้งแต่เริ่มต้น และรับผิดชอบในการตั้งค่าการเข้าถึงและ Governance ให้กับทีม ไม่มีบทบาท co-owner

Member คือบุคคลที่ได้รับเชิญเข้าร่วม Organization โดยมีสิทธิ์เฉพาะที่กำหนดไว้ Members ลงชื่อเข้าใช้ด้วยข้อมูลประจำตัว Kraken ของตนเอง และต้องปฏิบัติตามนโยบายลงชื่อเข้าใช้ด้วย 2FA ของ Organization

Service User คือผู้ดำเนินการเฉพาะ API ที่สร้างขึ้นภายใน Organization Service Users ยืนยันตัวตนด้วยข้อมูลประจำตัว API key และสามารถส่งคำขอได้ แต่ไม่สามารถอนุมัติคำขอหรือลงชื่อเข้าใช้ UI ได้ ดูรายละเอียดเพิ่มเติมได้ที่ Service Users

คำศัพท์สำคัญ

Organization — โครงสร้างหลักที่รวม Members บัญชี และ Governance ไว้ภายใต้โครงสร้างเดียวกัน

Account — หน่วยที่มียอดคงเหลือแยกต่างหาก ใช้สำหรับการเทรดและการฝากเงิน สิทธิ์ถูกกำหนดแยกตามบัญชี การเข้าถึงบัญชีหนึ่งไม่ได้ส่งต่อไปยังบัญชีอื่น การเทรดแบบหลายบัญชีมีแผนจะรองรับในการอัปเดตครั้งถัดไป

Permission — การอนุญาตที่กำหนดว่า Member หรือ Service User สามารถดำเนินการใดได้บ้าง สิทธิ์มีลักษณะสะสม: ผู้ใช้จะเริ่มต้นโดยไม่มีสิทธิ์เข้าถึงใดเลย และต้องได้รับการอนุญาตทีละสิทธิ์ ดูข้อมูลอ้างอิงฉบับสมบูรณ์ได้ที่ Permissions and workflows

Workflow — กลุ่มของการดำเนินการที่เกี่ยวข้องกัน ซึ่งใช้โมเดลสิทธิ์และการตั้งค่านโยบายร่วมกัน Organizations มี 4 workflows: Initiate Withdrawal, Manage Addresses, Manage Access และ Manage Policies

Operation — การดำเนินการเฉพาะภายใน workflow ตัวอย่างเช่น “Create a crypto withdrawal” คือ operation หนึ่งใน Initiate Withdrawal workflow

Policy — การกำหนดค่า Governance สำหรับ workflow Policy จะกำหนดจำนวนการอนุมัติที่ต้องการ และว่าผู้ใช้บางกลุ่มสามารถดำเนินการให้เสร็จสิ้นทันทีได้หรือไม่ ดูรายละเอียดเพิ่มเติมได้ที่ Policies, approvals, and governance

Request — รายการงานที่ถูกสร้างขึ้นเมื่อ Member หรือ Service User เริ่มดำเนินการบน workflow ที่อยู่ภายใต้การกำกับดูแล คำขอจะได้รับการดำเนินการทันที (เมื่อ policy อนุญาต) หรือถูกส่งเข้าคิวรออนุมัติเพื่อตรวจสอบ

Execute — สิทธิ์ที่อนุญาตให้ Member ดำเนินการได้โดยไม่ต้องรอการอนุมัติ เมื่อ workflow policy อนุญาต เมื่อเปิดใช้งาน “Always require approval” สิทธิ์ Execute จะไม่มีผล

Policy lock — การควบคุม Governance ที่ป้องกันไม่ให้บุคคลใดบุคคลหนึ่งเปลี่ยนแปลง policy ของ workflow การเปลี่ยนแปลงในอนาคตต้องได้รับการอนุมัติอย่างเป็นอิสระ และขึ้นอยู่กับการที่ยังมีผู้อนุมัติเพียงพอ

Separation of duties — กฎที่ห้าม Member อนุมัติคำขอของตนเอง บังคับใช้โดยระบบและไม่สามารถเปลี่ยนแปลงได้

กฎสำคัญและการควบคุมความปลอดภัย

  • สมาชิกไม่สามารถอนุมัติคำขอของตนเองได้ บังคับใช้โดยระบบและไม่สามารถเปลี่ยนแปลงได้
  • สิทธิ์การเข้าถึงเป็นแบบสะสม สมาชิกเริ่มต้นโดยไม่มีสิทธิ์เข้าถึงใด ๆ และต้องได้รับการมอบสิทธิ์แต่ละรายการแยกกัน
  • การดำเนินการจะเสร็จสิ้นทันทีหรือต้องรอการอนุมัตินั้นขึ้นอยู่กับทั้งสิทธิ์ของสมาชิกและนโยบายของเวิร์กโฟลว์ ดู สิทธิ์และเวิร์กโฟลว์
  • นโยบายที่ถูกล็อกไม่สามารถเปลี่ยนแปลงได้หากไม่ได้รับการอนุมัติอิสระ รวมถึงจาก Owner ด้วย
  • จำเป็นต้องใช้การลงชื่อเข้าใช้ด้วย 2FA ของ Organization นโยบายจะถูกกำหนดเมื่อสร้าง Organization และมีผลบังคับใช้กับสมาชิกทั้งปัจจุบันและอนาคต
  • เซสชันที่ไม่มีการใช้งานจะหมดอายุและต้องยืนยันตัวตนใหม่

สรุปข้อจำกัดของ Beta

Organizations อยู่ในช่วง Beta ในขณะนี้ ข้อจำกัดสำคัญ:

  • รองรับเฉพาะโหมดบัญชีเดียว ยังไม่รองรับการเทรดหลายบัญชี
  • การดำเนินการบางอย่างบนแพลตฟอร์มยังคงเป็นสิทธิ์เฉพาะของ Owner (ฟิวเจอร์ส, OTC, แปลง, การรับฝากสินทรัพย์)
  • บันทึกการตรวจสอบสำหรับลูกค้ายังไม่พร้อมใช้งาน
  • ไม่สามารถบันทึกและนำบทบาทที่กำหนดเองกลับมาใช้ซ้ำได้
  • การยืนยันทางอีเมลสำหรับการเปลี่ยนแปลงที่อยู่ทันทีจะถูกส่งไปยัง Owner ไม่ใช่ผู้สร้างคำขอ
  • การดำเนินการบางอย่างอาจแตกต่างกันระหว่าง UI และ API ในช่วง Beta

ดู ข้อจำกัดของ Beta สำหรับรายการทั้งหมด

สิ่งที่คุณจัดการได้

Organizations จัดกลุ่มการดำเนินการออกเป็นเวิร์กโฟลว์สี่ประเภท แต่ละเวิร์กโฟลว์มีสิทธิ์การเข้าถึงและการตั้งค่านโยบายเป็นของตนเอง

กระบวนการ

สิ่งที่ควบคุม

เริ่มการถอน

ใครสามารถส่งคำขอ อนุมัติ และดำเนินการถอนเงินเฟียตและสกุลเงินดิจิทัลได้

Manage Addresses

ใครสามารถเพิ่มหรือลบปลายทางการถอนที่อยู่ในรายการที่อนุญาตได้

Manage Access

ใครสามารถเชิญ Member จัดการ Service User และเปลี่ยนแปลงสิทธิ์ได้

Manage Policies

ใครสามารถแก้ไขกฎการอนุมัติและล็อกการตั้งค่า Governance ได้

ดู Permissions and workflows สำหรับข้อมูลอ้างอิงทั้งหมด

การเริ่มต้นใช้งาน

พร้อมตั้งค่า Organization ของคุณแล้ว ดู Create an Organization สำหรับขั้นตอนการสร้างและการเริ่มต้นใช้งาน ครอบคลุมการเชิญ Member การกำหนดสิทธิ์ การกำหนดค่านโยบายการอนุมัติ และการล็อก Governance เมื่อคุณพร้อม

คำถามที่พบบ่อย

ไม่ได้ Organization Owner คือผู้ถือครองบัญชีที่สร้าง Organization ไม่สามารถโอนความเป็นเจ้าของผ่านระบบ self-service ได้

ไม่ได้ การสร้าง Organization ไม่สามารถยกเลิกผ่านระบบ self-service ได้ ติดต่อทีมสนับสนุนหากต้องการพูดคุยเกี่ยวกับตัวเลือกในการย้ายบัญชี

Owner ยังคงมีสิทธิ์เข้าถึงบัญชีได้เต็มรูปแบบ ฟังก์ชันที่มีอยู่เดิมยังคงใช้งานได้ทั้งหมด Member จะได้รับสิทธิ์เข้าถึงเฉพาะการดำเนินการที่ได้รับอนุญาตอย่างชัดเจนเท่านั้น

ปัจจุบัน Member แต่ละคนอยู่ใน Organization เดียวเท่านั้น ในการอัปเดตครั้งต่อไป Organizations จะรองรับนิติบุคคลหลายแห่งภายใต้โครงสร้างเดียว ช่วยให้ Member ดำเนินการข้ามนิติบุคคลภายใน Organization เดียวกันได้

Service User สามารถส่งคำขอถอนผ่าน API ได้ เมื่อนโยบาย Organization บังคับใช้กับ Initiate Withdrawal workflow คำขอดังกล่าวต้องได้รับการอนุมัติจาก Member ที่เป็นบุคคลก่อนจึงจะมีผล Service Users ยังสามารถเทรดและจัดการผลิตภัณฑ์ Earn ได้ ขึ้นอยู่กับสิทธิ์ของ API key ดู Service Users

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่