組織中的權限和工作流程

最近一次更新: 2026年5月18日

本文說明 Organizations 中的存取控制如何運作、誰可以執行哪些操作以及在哪些帳戶上執行。有關批准政策如何管理這些操作,請參閱 政策、批准和管治。如需概覽,請參閱 關於 Organizations

存取權限的運作方式

Organizations 中的存取權限建立在兩個層次上:

  • 權限定義成員獲准執行哪些操作以及在哪些帳戶上執行。

  • 政策決定操作是立即完成,還是必須先得到其他成員的批准。

成員的實際存取權限取決於這兩個層次。權限決定成員可以執行什麼;工作流程的政策決定操作是立即完成,還是需要先進行獨立批准。

您可以允許某些成員立即完成操作,同時要求其他所有人都必須經過批准,或者要求所有請求(無論由誰發起)都需要批准。

有關政策和批准的運作方式,請參閱 政策、批准和管治

權限

權限定義了成員獲授權執行的操作。它們根據其存取範圍分為兩類。

帳戶權限

帳戶權限定義了成員可以執行哪些操作以及在哪些帳戶上執行。每個授予的權限都限於特定的帳戶 — 對一個帳戶的存取權限不會轉移到另一個帳戶。在 Beta 測試期間,只有一個帳戶可用 — 請參閱 Beta 測試限制。實際的存取權限是權限授予、帳戶範圍和工作流程政策的組合。

權限

允許的操作

交易

在現貨和保證金市場下達和管理訂單

Earn 分配

將資產分配到 Earn (質押和收益) 產品

Earn 取消分配

從 Earn 產品中取消分配(解除質押)資產

帳戶權限對交易和 Earn 操作立即生效。隨著多帳戶支援的提供,風險也將透過帳戶隔離來管理,以控制成員可以在哪些帳戶上操作。

工作流程權限

工作流程權限管理每個工作流程內的操作執行方式。這些權限僅適用於成員。服務使用者則透過 API 密鑰權限進行授權 — 有關詳情,請參閱 服務使用者

每個工作流程都支援相同的四個層級:

權限級別

允許的項目

查看

工作流程的資料和請求歷史記錄的唯讀存取權

發起

建立新請求。請求將進入批准佇列,除非成員同時持有執行權限且政策允許即時完成。

審批

審核並批准或拒絕由其他成員建立的待處理請求

執行

立即完成動作,無需等待批准,但僅限於工作流程政策允許的情況下

請求完成的方式取決於成員的權限和工作流程的政策:

成員權限

「始終需要批准」

結果

啟動 (沒有執行權限)

關閉或開啟

請求進入批准佇列

啟動 + 執行

關閉

請求即時完成

啟動 + 執行

開啟

請求進入批准佇列

當工作流程政策允許時,執行權限會繞過批准佇列。當「始終需要批准」為開啟時,執行權限無效。

有關詳情,請參閱執行權限與政策互動

隱含權限授予

某些權限會自動授予,以便成員獲得所需的資訊:

當成員擁有...

他們會自動獲得...

原因

在任何工作流程上發起或批准

檢視該相同的工作流程

參與工作流程的成員需要查看其數據

在發起提款上發起或執行

在管理地址上檢視

可以提款的成員需要查看白名單目的地

在管理政策上發起或執行

在管理存取權上檢視

可以編輯政策的成員需要查看當前權限

這些隱含的授予無法獨立移除。若要移除隱含的檢視授予,請移除觸發它的權限。

工作流程

所有受管轄的動作都組織成工作流程。每個工作流程都包含一組定義的操作,並有其獨立可配置的政策。四個權限級別(檢視、發起、批准、執行)在所有工作流程中運作方式相同。

資金工作流程

發起提款

控制誰可以請求、批准及完成法幣和加密貨幣提款。

操作:

  • 建立法幣提款
  • 建立加密貨幣提款

由於提款會將資金移出機構,因此此工作流程通常是第一個配置為需要批准的工作流程。

權限在此處的應用方式:

  • 檢視: 查看提款歷史記錄和待處理的提款請求
  • 發起: 提交新的提款請求(進入批准佇列)
  • 批准: 批准或拒絕來自其他成員的待處理提款請求
  • 執行: 立即完成提款(在政策允許時)

管理地址

控制誰可以新增或移除白名單提款目的地。資金只能發送至此列表上的地址,因此此處的更改直接影響提款風險。

操作:

  • 新增白名單地址(法幣或加密貨幣)
  • 移除白名單地址

權限在此處的應用方式:

  • 檢視: 查看當前白名單上的法幣和加密貨幣地址列表
  • 發起: 提交新增或移除白名單地址的請求
  • 批准: 批准或拒絕地址更改請求
  • 執行: 立即新增或移除地址(在政策允許時)

當成員使用「執行」立即完成地址更改時,系統會在更改生效前要求電子郵件確認。在 Beta 期間,確認函將發送給機構擁有者。請參閱地址更改的電子郵件確認

管理工作流程

管理存取權限

控制誰可以管理組織的成員和服務用戶。

操作:

  • 邀請新成員
  • 啟動或停用成員
  • 編輯成員權限
  • 建立、移除或編輯 API 金鑰(服務用戶)權限

權限在此處的適用方式:

  • 查看:查看成員清單、其權限及服務用戶配置
  • 發起:提交邀請成員、更改啟動狀態或編輯權限的請求
  • 審批:審批或拒絕存取權限更改請求
  • 執行:立即完成存取權限更改(當政策允許時)

管理政策

控制誰可以修改適用於每個工作流程的審批規則。這是管轄所有其他工作流程運作方式的工作流程。

操作:

  • 編輯工作流程的政策(更改所需審批數量、切換「總是需要審批」)
  • 鎖定或解鎖工作流程的政策

權限在此處的適用方式:

  • 查看:查看所有工作流程的當前政策配置
  • 發起:提交更改、鎖定或解鎖政策的請求
  • 審批:審批或拒絕政策更改請求
  • 執行:立即應用政策更改(當政策允許時)

如何為成員分配權限

  1. 前往您組織中的「管理存取權限」部分。
  2. 選取您想配置的成員,或選取「邀請成員」以新增人員。
  3. 選擇一個角色範本以預設的權限集開始,或選取「自訂」以單獨配置每個權限。
  4. 對於帳戶權限(交易、賺取分配、賺取解除分配),選取成員應有權存取的帳戶。在測試期間,只有一個帳戶可用。
  5. 對於工作流程權限,根據需要為每個工作流程設定權限級別(查看、發起、審批、執行)。
  6. 檢閱權限摘要並確認。

如果「管理存取權限」工作流程已配置政策,您的更改可能會進入審批佇列,而不是立即生效。請參閱政策、審批與治理以了解詳情。

您可以隨時返回「管理存取權限」並編輯成員的配置來更改其權限。權限更改適用與原始分配相同的治理規則。

角色範本

分配權限時,您可以從預定義的角色範本中選擇,這些範本捆綁了常見的權限組合。範本是一個起點,您可以在套用範本後調整個別權限。

角色範本

預期用途

查看人

所有工作流程的唯讀存取權限

交易員

帳戶交易權限,不含管理存取權

資金經理

資金操作(提款、地址管理)權限

發起人

可以在所有工作流程中發起請求,但不能批准或執行

審批人

可以在所有工作流程中批准請求,但不能發起或執行

管理員

所有工作流程的完整權限

自訂

根據您的需求手動配置的權限集

在 Beta 測試期間,「自訂」角色無法儲存和重複使用。您可以建立與先前使用過的名稱相同的自訂配置,只要它不使用上面列出的保留角色範本名稱即可。

疑難排解

「查看」很可能是隱性授權。當成員在工作流程中持有「發起」或「審批」權限時,系統會自動授予該工作流程的「查看」權限。若要移除「查看」權限,您必須先移除觸發它的「發起」或「審批」權限。請參閱隱性權限授權

如果成員在「發起提款」工作流程中具有「發起」或「執行」權限,系統會自動授予「管理地址」的「查看」權限。可以提款的成員需要查看白名單目的地。移除成員的提款權限即可移除此隱性「查看」授權。

「執行」權限僅在工作流程的「始終需要審批」設定為「關閉」時才生效。如果設定為「開啟」,「執行」權限將處於休眠狀態 — 權限仍然已分配,但系統會忽略它,直到設定更改回來。請在「管理政策」中檢查工作流程的政策設定。請參閱執行與政策互動

角色範本是起點。應用範本後,請檢閱個別權限矩陣並根據需要進行調整。範本設定了標準組合,但可能不符合您的確切要求。

需要更多幫助?