All
筛选:
如何将法定货币存入我的账户?
我需要帮助进行账户验证
为什么无法访问我的账户?
是否有加密货币取款手续费?
我需要帮助登录我的账户
Execute权限与"Always require approval"设置之间的交互,为每个工作流提供了两种治理选项:
前三个步骤可随时回退。第四步(锁定)是正式生效的关键节点。
Owner默认拥有所有工作流的完整权限。在此阶段,Owner是唯一的成员,可以无需审批直接完成任何操作。这是预期的初始状态。
请在"Always require approval"保持关闭的状态下,为指定工作流配置审批设置。Owner保留Execute权限,可以继续正常操作。
完成此步骤后,审批规则已定义,相关人员也已获得权限,但尚未强制执行。Owner仍可通过Execute直接完成操作,也可以单独更改策略。
请将目标工作流的"Always require approval"切换为ON。这将强制所有操作(包括Owner的操作)都必须经过审批。请验证以下事项:
由于策略尚未锁定,您仍可以回滚。请将"Always require approval"切换为OFF以恢复即时完成,调整配置后再次测试。
这是安全的试验窗口期。治理已对目标工作流生效,但Owner仍对策略本身拥有完全控制权,可随时回滚。
确认一切就绪后,请锁定策略。这是正式承诺的节点,操作不可逆。此后:
重要提示:请在锁定前确认至少有一名其他活跃成员在Manage Policies工作流中拥有Approve权限。系统须检测到至少一名独立审批人,方可允许锁定。
重要提示:锁定后,任何人都无法单独削弱该工作流的治理规则。后续变更(包括解锁)取决于Manage Policies工作流中是否仍有可用的独立审批人。
所有其他工作流仍可直接执行,Owner仍可对任何未锁定策略的工作流使用Execute权限。请返回第2步,继续配置下一个工作流。
上述流程仅为建议,并非强制要求。您可以长期保持受治理与未受治理工作流的任意组合。
某位CFO希望自己能够立即完成提款,同时要求所有资金经理的提款都须经过审批。
权限设置:
成员 | 查看 | 发起 | 批准 | 执行 |
|---|---|---|---|---|
CFO | 是 | 是 | 是 | 是 |
资金经理A | 是 | 是 | — | — |
资金经理B | 是 | 是 | — | — |
策略设置:
CFO可以通过Execute权限发起并立即完成提款操作。资金经理可以发起提款,但每笔请求都会进入审批队列,并需经CFO审批1次。
过渡到完全治理:当CFO之后决定所有提款(包括其本人的提款)都必须经过审批时,需提交策略变更请求(由于策略已锁定,该变更本身也需要独立审批):
完成此变更后,CFO的Execute权限仍保留分配状态,但不再生效。策略现在要求每笔请求(包括CFO的请求)均需独立审批。
即使Execute权限当前不生效,保留其分配状态可以维持成员在权限矩阵中的访问范围。当多账户支持功能上线后,这一点尤为重要,届时Execute权限还将定义成员可以操作哪些账户。
本示例展示了一个完整配置的"发起提款"工作流,演示权限与策略在实际中如何交互。布局与产品界面中可见的权限矩阵一致。
成员 | 查看 | 发起 | 批准 | 执行 |
|---|---|---|---|---|
Organization Owner | 是 | 是 | 是 | 是 |
Alice | 是 | 是 | 是 | — |
Bob | 是 | — | 是 | — |
Charlie | 是 | 是 | — | — |
策略:所需审批数:3名可用审批人中的2名。始终要求审批:ON。
Owner拥有Execute权限,但由于"Always require approval"为ON,该权限不生效。
每笔提款请求都必须获得2名独立成员的审批。发起请求的人将被排除在该请求的审批人池之外。
场景 | 发起人 | 审批人 | 原因 |
|---|---|---|---|
Owner发起提款 | 所有者 | Alice和Bob | 排除Owner后,仅剩2位拥有Approve权限的成员。两人均须审批。 |
Alice发起提款 | Alice | Owner和Bob | Alice已被排除在外。剩余审批人为Owner和Bob。 |
Charlie发起提款 | Charlie | 以下3人中任意2人:Owner、Alice、Bob | Charlie没有Approve权限,因此全部3位审批人均符合条件。任意2人审批即可。 |
Bob发起请求 | — | — | Bob没有Initiate权限。Bob不具备Initiate权限,无法创建提款请求。他只能审批。 |