角色、設定檔與權限

本文說明 Organizations 中存取權限的運作方式:成員(Member)可執行哪些操作、適用於哪些帳戶,以及操作後的處理流程。有關審批政策如何處理請求,請參閱 政策、審批與治理。有關帳戶結構,請參閱 帳戶

成員的存取權限由兩個基本元素組成,並由第三個元素決定最終效果:

  • 帳戶角色(Account Roles) 回答 「此成員可執行哪些操作?適用於哪些帳戶?」帳戶角色包含下列帳戶權限:讀取(Read)、交易(Trade)、理財配置(Earn Allocate)、理財取消配置(Earn Deallocate)、提領(Withdraw)、轉帳(Transfer),每項權限均限定於特定帳戶範圍。持有多個帳戶角色的成員,將繼承每個角色所包含的所有權限。
  • 工作流程設定檔(Workflow Profile) 回答 「此成員可對受治理操作執行哪些動作?」針對每個工作流程,工作流程設定檔設定成員可否執行檢視(View)、發起(Initiate)、審批(Approve)或執行(Execute)操作。每位成員只能持有一個工作流程設定檔。
  • 政策(Policies) 回答 「受治理操作如何完成?」每個工作流程的政策決定請求是立即執行,還是需要多重審批。有關政策的詳細說明,請參閱 政策、審批與治理

綜合而言:

有效存取權限 = 一個工作流程設定檔 + 所有帳戶角色的聯集 + 工作流程政策

角色與設定檔刻意分開設計。帳戶角色限定於特定帳戶範圍;工作流程設定檔的層級則不受帳戶限制。若將兩者合併顯示,容易令人誤以為審批權限因帳戶而異——實際上並非如此。凡具備審批提款請求權限的成員,可在 Organization 內任何帳戶執行審批。

帳戶權限由帳戶角色承載。每項權限按帳戶個別授予:在某一帳戶持有該權限,並不代表在其他帳戶同樣有效。

直接權限

以下權限即時生效,無需發起請求或進行審批:

權限

允許的操作

閱讀

查看帳戶餘額、交易紀錄、分類帳條目及未成交訂單

交易

在帳戶中下單及管理訂單

Earn Allocate

將帳戶中的資產配置至理財產品

Earn Deallocate

將資產從理財產品取回至帳戶

註:

交易權限在主帳戶上同時涵蓋現貨及孖展交易,在附加帳戶上僅支援現貨交易;附加帳戶的孖展支援正在規劃中。部分操作(如期貨、選項、場外交易、兌換、DeFi理財等)目前尚未開放 Organization 權限,仍由擁有者專屬操作。請參閱 適用範圍與限制

資金移動權限

這兩項權限的運作方式有所不同:單獨持有並不賦予任何操作能力。它們的作用是指定成員可透過審批工作流程從哪些帳戶提領或轉帳。成員須持有可發起相關操作的 Workflow Profile。

權限

指定範圍

提款

成員可提領資金的帳戶。來源帳戶須持有此權限。

轉賬

成員可進行轉帳的帳戶。來源帳戶及目標帳戶均須持有此權限。

如需了解提款或轉帳的完整流程,請參閱 轉帳與提款

Account Role 是一個可重複使用的組合包:將一組帳戶權限套用至一組帳戶。交易角色可授予某交易台所用帳戶的「讀取」和「交易」權限;資金角色則可授予營運團隊所管帳戶的「讀取」、「轉帳」和「提領」權限。只需定義一次角色,即可將其指派給所有需要的成員。

  • 成員可同時持有多個 Account Role。各角色的權限會合併計算。同時持有交易角色和資金角色的成員,將繼承兩組角色的全部存取權限。
  • 角色是即時生效的資源,而非範本。編輯角色後,所有已持有該角色的成員的存取權限即時生效。儲存前,系統會顯示哪些成員受到此次角色變更的影響及其具體影響範圍。
貼士:

需求較複雜時,建議以兩個角色分別處理。每個角色僅對其帳戶套用一組權限。若某成員需在一組帳戶上交易、在另一組帳戶上調動資金,建議分配兩個獨立角色,而非使用一個混合角色。

Workflow Profile 負責成員存取控制中的治理部分。針對每個工作流程,它設定該成員所持有的級別:

等級

允許的操作

查看

查看該工作流程的請求及歷史紀錄

發起

在工作流程中發起新請求

審批

批准或拒絕其他成員發起的請求

執行

在工作流程的策略允許時,立即完成請求。

各級別代表的是能力,而非層級:

  • 「查看」是基礎級別。持有任何其他級別均自動包含「查看」權限。
  • 「發起」與「審批」互相獨立。成員可以擁有審批請求的權限而無需能發起請求,反之亦然。此細粒度設計確保職責分離。
  • 「執行」涵蓋「發起」與「審批」。獲授權直接完成操作的成員,同樣可以發起及審閱請求。

以下兩項特性值得特別留意:

  • 配置檔案級別適用於整個機構。在「提款請求」工作流程中持有「審批」級別,即代表該成員可審閱機構內的所有提款請求,無論款項來自哪個帳戶。僅「發起提款」操作受帳戶範圍限制:成員只能在持有資金操作權限的帳戶上發起提領及轉帳。
  • 每位成員只持有一個配置檔案。配置檔案不可疊加,查閱成員的配置檔案即可一目了然其完整治理權限。與帳戶角色相同,配置檔案屬於即時生效的資源:修改後,所有持有該配置檔案的成員權限將即時更新。儲存對現有配置檔案的變更前,系統會顯示所有受影響的成員。

可用的工作流程如下:

工作流程

所管轄的操作

提款請求

提領至已列入白名單的外部地址

轉帳請求

在機構帳戶之間進行轉帳

管理團隊及存取權限

邀請、編輯、停用及重新啟用成員;指派及變更帳戶角色與工作流程配置檔

管理 API 金鑰

建立、編輯及撤銷 API 金鑰

管理帳戶

新增、編輯、停用、啟用及刪除帳戶

管理地址

新增及刪除已列入白名單的提幣地址

管理政策

修改任何工作流程的政策設定;鎖定及解鎖各工作流程的政策

註:

API 金鑰管理是獨立的工作流程,與「管理團隊與存取權限」分開處理。您可以授權某人管理 API 金鑰,而無需賦予其更改成員存取權限的能力,且兩個工作流程可設定不同的審批政策。

每個 Organization 均預設配備一套系統定義的帳戶角色及工作流程設定檔。這些預設配置涵蓋常見使用場景,讓您無需自訂即可快速部署團隊,同時亦可作為參考範例,協助您規劃自己的治理架構。

系統定義的帳戶角色

角色

授予的權限

完全存取權限

所有帳戶權限,適用於現有及日後新增的所有帳戶

全部交易

可在現有及日後新增的所有帳戶進行交易

全部資金

資金操作,包括轉帳、提領、理財配置及取消理財配置,適用於現有及日後新增的所有帳戶

全部唯讀

所有現有及未來帳戶的唯讀存取權

系統預設角色涵蓋所有現有及未來的帳戶:持有「Trade all」角色的成員無需調整權限,即可在明天新建的帳戶上進行交易。您也可以建立自訂角色,將其範圍限定於指定的靜態帳戶清單。

系統預設的設定檔與角色不可編輯或刪除。不過,您可以複製一份並修改副本,以符合您組織的特定需求。

系統預設工作流程設定檔

個人資料

所含權限

管理員

涵蓋每個工作流程的所有層級,包括「Execute」。組織建立時由組織擁有者持有。

發起人

在每個工作流程上持有「View」及「Initiate」。不可審批請求。

審批者

在每個工作流程上持有「View」及「Approve」。不可發起請求。

資金管理員

在「Withdrawal Request」及「Transfer Request」上持有「View」、「Initiate」及「Approve」。在「Manage Addresses」上持有「View」及「Initiate」。在「Manage Team & Access」、「Manage API Keys」、「Manage Accounts」及「Manage Policies」上不持有任何層級。

審計員

可查閱每個工作流程的請求及歷史紀錄,但不可發起或審批任何操作。

在「提款請求」工作流程中持有 Initiate 或 Execute 權限的設定檔,亦必須持有「管理地址」的 View 權限。這樣可確保機構的提幣地址白名單在設定檔配置中可見。「管理地址」的 View 權限不授予發起或批准地址變更的權限。

Funds Manager 可提議新增或替換提幣地址,但無法批准地址變更。這樣可確保地址變更的審批權,與日後可發起或批准相關提領操作的人員保持獨立。

Initiator、Approver 及 Auditor 設定檔分別對應審核流程中的三個角色:提案人、審批人,以及監察人。Funds Manager 是專為日常處理資金調動的操作人員而設的設定檔,可提議其所需的目標地址。

成員的有效存取權限,由所指派的 Workflow Profile 及帳戶角色,以及各工作流程的現行政策共同決定。

  1. 請前往 團隊,選取相應成員;如需新增成員,請選取 邀請成員
  2. 請為其選擇 Workflow Profile,可選用系統預設設定檔或自訂設定檔。
  3. 請新增一個或多個 帳戶角色,涵蓋該成員所管理的帳戶。
  4. 請檢視 有效存取預覽。此預覽會分別列出設定檔與角色,再進行整合:針對每個帳戶,顯示成員可直接執行的操作;針對每項資金調動權限,則顯示其請求將如何在現行政策下完成。
  5. 請確認。若「管理團隊與存取權限」工作流程設有需要審批的政策,該指派將先進入審批佇列。

預覽亦會標示出實際授權少於表面所示的組合,例如某帳戶角色授予「提領」權限,但所配對的設定檔卻無法發起提款請求。兩項授權本身均無問題,但合併後成員仍無法執行提領操作。預覽會在儲存前顯示此狀態。

註:

日後更改成員存取權限,所遵循的流程與治理規則與初次指派相同。

疑難排解

「提領」是一項帳戶權限,用於決定成員可從哪些帳戶提領資金,前提是該成員已獲授予允許發起提款請求的 Workflow Profile。請查看其 Workflow Profile:成員須在「提款請求」工作流程中持有 Initiate(或 Execute)權限。成員頁面上的有效存取預覽,會針對每個帳戶顯示相應的處理結果。

這是預期行為,也是「核准」功能的運作方式。Workflow Profile 的層級適用於組織內的所有帳戶。擁有提款請求「核准」層級的成員,可核准組織內的任何提款請求。目前的模式不支援限定特定帳戶的核准權限。

這是系統的設計初衷。角色是即時生效的資源,所有持有該角色的成員均會繼承其所附帶的權限。編輯角色時,確認步驟會在您儲存變更前,顯示成員的存取權限將有何變動。如只需變更單一成員的存取權限,請建立並指派新角色,而非編輯共用角色。

每位成員只能持有一個 Workflow Profile。如現有設定檔均不符合需求,請建立包含所需層級組合的自訂 Workflow Profile,再加以指派。

成員需要查看其所管理帳戶的資訊,因此授予交易權限的角色,通常也會包含同一帳戶的讀取權限。如需限制成員對其他帳戶的查看範圍,請縮減其角色所涵蓋的帳戶範圍,而非調整帳戶內的個別權限。

需要更多幫助?