推行治理

本指南将引导您逐步为Organization中的工作流引入审批要求。您无需一次性完成所有治理配置。系统支持您按自己的节奏,将每个工作流从快速的单人操作逐步过渡到完整的多方审批治理。

如需了解策略和审批设置的运作方式,请参阅策略、审批与治理。如需了解权限模型,请参阅权限与工作流

工作流治理的两种方式

Execute权限与"Always require approval"设置之间的交互,为每个工作流提供了两种治理选项:

  • 部分成员需审批,其余成员可快速执行:请在"Always require approval"设为OFF的状态下锁定策略。拥有Execute权限的成员仍可立即完成操作;其他成员则通过审批流程处理。锁定后,任何人都无法单独更改这些规则。
  • 所有成员均需审批:请在"Always require approval"设为ON的状态下锁定策略。包括Owner在内的每位成员都须经过审批队列。任何人都无法单独完成操作。

分步推进流程

前三个步骤可随时回退。第四步(锁定)是正式生效的关键节点。

步骤 1:初始化

Owner默认拥有所有工作流的完整权限。在此阶段,Owner是唯一的成员,可以无需审批直接完成任何操作。这是预期的初始状态。

步骤 2:配置

请在"Always require approval"保持关闭的状态下,为指定工作流配置审批设置。Owner保留Execute权限,可以继续正常操作。

  1. 请邀请成员并为其分配目标工作流的Approve权限。
  2. 请设置所需的审批数量。
  3. 如果您计划锁定策略(第4步),请确保至少有一名其他成员在Manage Policies工作流中持有Approve权限。系统要求至少有一名独立审批人,才允许执行锁定操作。

完成此步骤后,审批规则已定义,相关人员也已获得权限,但尚未强制执行。Owner仍可通过Execute直接完成操作,也可以单独更改策略。

步骤 3:验证

请将目标工作流的"Always require approval"切换为ON。这将强制所有操作(包括Owner的操作)都必须经过审批。请验证以下事项:

  • 审批人能够收到待处理的请求并进行审批
  • 当前成员数量能够满足所需的审批人数
  • 端到端流程按预期运行

由于策略尚未锁定,您仍可以回滚。请将"Always require approval"切换为OFF以恢复即时完成,调整配置后再次测试。

这是安全的试验窗口期。治理已对目标工作流生效,但Owner仍对策略本身拥有完全控制权,可随时回滚。

第4步:锁定

确认一切就绪后,请锁定策略。这是正式承诺的节点,操作不可逆。此后:

  • 所有请求均遵循已配置的审批规则
  • 对策略的更改(包括切换"Always require approval"、调整所需审批数或解锁)同样需要独立审批
  • 任何人都无法单独削弱该工作流的治理

第5步:重复

所有其他工作流仍可直接执行,Owner仍可对任何未锁定策略的工作流使用Execute权限。请返回第2步,继续配置下一个工作流。

上述流程仅为建议,并非强制要求。您可以长期保持受治理与未受治理工作流的任意组合。

示例:提款的选择性治理

某位CFO希望自己能够立即完成提款,同时要求所有资金经理的提款都须经过审批。

权限设置:

成员

查看

发起

批准

执行

CFO

资金经理A

资金经理B

策略设置:

  • 所需审批数:1
  • 始终要求审批:OFF
  • 策略:已锁定

CFO可以通过Execute权限发起并立即完成提款操作。资金经理可以发起提款,但每笔请求都会进入审批队列,并需经CFO审批1次。

过渡到完全治理:当CFO之后决定所有提款(包括其本人的提款)都必须经过审批时,需提交策略变更请求(由于策略已锁定,该变更本身也需要独立审批):

  1. 请将Approve权限分配给资金经理,以便他们可以互相审批请求。
  2. 请将所需审批数量增加至2。
  3. 请将"Always require approval"切换为ON。

完成此变更后,CFO的Execute权限仍保留分配状态,但不再生效。策略现在要求每笔请求(包括CFO的请求)均需独立审批。

即使Execute权限当前不生效,保留其分配状态可以维持成员在权限矩阵中的访问范围。当多账户支持功能上线后,这一点尤为重要,届时Execute权限还将定义成员可以操作哪些账户。

示例:四成员审批场景

本示例展示了一个完整配置的"发起提款"工作流,演示权限与策略在实际中如何交互。布局与产品界面中可见的权限矩阵一致。

成员

查看

发起

批准

执行

Organization Owner

Alice

Bob

Charlie

策略:所需审批数:3名可用审批人中的2名。始终要求审批:ON。

Owner拥有Execute权限,但由于"Always require approval"为ON,该权限不生效。

每笔提款请求都必须获得2名独立成员的审批。发起请求的人将被排除在该请求的审批人池之外。

场景

发起人

审批人

原因

Owner发起提款

所有者

Alice和Bob

排除Owner后,仅剩2位拥有Approve权限的成员。两人均须审批。

Alice发起提款

Alice

Owner和Bob

Alice已被排除在外。剩余审批人为Owner和Bob。

Charlie发起提款

Charlie

以下3人中任意2人:Owner、Alice、Bob

Charlie没有Approve权限,因此全部3位审批人均符合条件。任意2人审批即可。

Bob发起请求

Bob没有Initiate权限。Bob不具备Initiate权限,无法创建提款请求。他只能审批。

还需帮助?