Quyền hạn
Đăng nhập, thành viên và vai trò truy cập
Đăng nhập bằng đúng danh tính, đọc chế độ xem Truy cập tài khoản, tìm hiểu từng vai trò Console và mời hoặc phê duyệt thành viên nhóm.
Cập nhật lần cuối
Console hiển thị các khu vực khác nhau cho từng người. Những gì bạn thấy phụ thuộc vào vai trò, nhóm (khách hàng) và tenant mà bạn thuộc về. Trang này trình bày cách đăng nhập, xem quyền truy cập, các vai trò và tư cách thành viên nhóm.
Đăng nhập
Dùng danh tính nào
Mở Console và chọn Đăng nhập Console trên trang “Bạn muốn tiếp tục như thế nào?”, hoặc truy cập thẳng Đăng nhập (/login).
- Trong Choose a sign-in provider, chọn nhà cung cấp mà tổ chức bạn sử dụng. Nhà cung cấp chính của tổ chức thường được đánh dấu Ưu tiên, còn các lựa chọn cũ được đánh dấu Legacy. Nhiều tổ chức dùng Đăng nhập qua IdP (đăng nhập một lần).
- Đăng nhập bằng danh tính công việc mà quản trị viên nhóm đã mời hoặc được SSO của tổ chức quản lý.
- Console mở workspace của bạn, hoặc mở phần thiết lập tài khoản nếu thông tin đăng nhập chưa được liên kết với nhóm.
SSO chuyển các nhóm, vai trò nền tảng và phạm vi tenant của bạn vào Console. Nếu nhóm hoặc vai trò hiển thị sai sau khi đăng nhập, hãy đăng xuất rồi quay lại qua cùng điểm vào SSO hoặc lời mời của nhóm. Trợ giúp Danh tính Console (nút (i) cạnh Đăng nhập) giải thích điều này và dẫn đến trang hiện tại.
Các lựa chọn khác trên trang đăng nhập:
- Tạo tài khoản bắt đầu một tổ chức mới, không thêm bạn vào nhóm hiện có. Muốn tham gia nhóm, hãy dùng lời mời của nhóm.
- Quên mật khẩu chỉ áp dụng cho đăng nhập bằng mật khẩu. Mật khẩu SSO do nhà cung cấp danh tính quản lý.
- Khôi phục cho nhà vận hành chỉ dùng khi nhân viên ISM yêu cầu bạn sử dụng, trong trường hợp SSO không khả dụng.
Quản trị viên nhóm quyết định nhóm dùng SSO hay lời mời qua email. Để thiết lập SSO cho nhóm, xem Thiết lập quản trị viên khách hàng.
Nếu đăng nhập không thành công
Console hiển thị Quyền truy cập cần được chú ý (/auth/error) cùng mục Điều gì đã xảy ra và các lựa chọn phù hợp với vấn đề:
- Thử đăng nhập lại, hoặc Chọn nhà cung cấp khác nếu bạn đã chọn nhầm.
- Sử dụng thông tin đăng nhập đã được kết nối nếu tài khoản có một thông tin đăng nhập khác đã liên kết.
- Đăng xuất và đổi tài khoản nếu trình duyệt đang đăng nhập với người khác.
- Mở bước kiểm tra lời mời nếu bạn đang chấp nhận lời mời.
- Xem xét quyền truy cập tài khoản để xem Console nhận diện bạn như thế nào.
Nếu vẫn không đăng nhập được, ghi lại thời gian, trang và nội dung lỗi hiển thị rồi liên hệ quản trị viên nhóm hoặc bộ phận hỗ trợ. Không gửi cookie, token hoặc liên kết lời mời.


Xem quyền truy cập
Mục Thành viên và quyền truy cập trong điều hướng mở chế độ xem quyền truy cập của bạn. Thành viên nhóm đến Truy cập tài khoản (/account/access). Quản trị viên nhóm đến phần Thiết lập tài khoản, nơi Quyền truy cập là một mục. Người vận hành nền tảng đến trang quản trị Quyền truy cập.
Truy cập tài khoản chỉ đọc. Trang cho biết Console nhận diện phiên của bạn ra sao và không hiển thị token, cookie hoặc bí mật của nhà cung cấp.
- Truy cập sẵn sàng hoặc Cần phạm vi: có ít nhất một tư cách thành viên đang hoạt động được gắn với tài khoản hay không.
- Quyền truy cập hiệu lực: vai trò nền tảng (nếu có) và việc bạn có tư cách thành viên đang hoạt động hay không.
- Lần đăng nhập hiện tại và Connected logins: các thông tin đăng nhập của nhà cung cấp danh tính mở cùng một tài khoản Console này. Liên kết lượt đăng nhập từ nhà cung cấp khác → Xác minh và liên kết nhà cung cấp cho phép bạn xác minh một lần đăng nhập thứ hai (ví dụ từ nhà cung cấp SSO khác). Liên kết không cấp thêm quyền; chỉ khớp email không đủ để liên kết tài khoản.
- Đổi mật khẩu: hiển thị khi nhà cung cấp danh tính hỗ trợ. Mục này mở trang của nhà cung cấp; Console không bao giờ lưu mật khẩu của bạn.
- Claims và vai trò: các mục Groups, Roles và Provider đi kèm phiên này.
- Membership: từng tư cách thành viên nhóm và tenant cùng vai trò, trạng thái (“N đang hoạt động · N đang chờ”). Quản trị viên nhóm cũng thấy nút Thành viên tại đây.
- Chi tiết kỹ thuật: tài khoản Console, ID phương thức đăng nhập và trạng thái thiết lập để bộ phận hỗ trợ tham khảo.
Vai trò
| Vai trò (như hiển thị trong Console) | Có thể làm | Không thấy |
|---|---|---|
| Thành viên nhóm | Dùng Chat, workspace, bản sao lưu, Thiết kế, môi trường, CI & Review, Shared Drive, mức sử dụng và Cài đặt của nhóm. | Thiết lập tài khoản, Danh mục, Bots, Vận hành và trang quản trị nền tảng. |
| Người xem nhóm | Xem chỉ đọc để hỗ trợ hoặc kiểm tra. | Các thao tác làm thay đổi dữ liệu. |
| Quản trị viên nhóm | Làm mọi việc thành viên có thể làm, đồng thời quản lý thiết lập tài khoản, thành viên, thanh toán, Danh mục, Bots, Vận hành và Trợ giúp workspace. | Nhóm khác và các chế độ điều khiển toàn nền tảng. |
| Người vận hành nền tảng | Đưa nhóm vào sử dụng và hỗ trợ: trang quản trị Quyền truy cập, Trợ giúp thanh toán và mọi nhóm được giao. | Các chế độ chỉ dành cho quản trị viên nền tảng. |
| Quản trị viên nền tảng | Cài đặt và chính sách toàn nền tảng. | — |
Các vai trò tenant được ánh xạ tương ứng: Quản trị tenant “có thể quản lý thiết lập tài khoản, lời mời và thao tác Console trong phạm vi nhóm”; Thành viên tenant “có thể sử dụng các bề mặt Console và workspace được giao mà không có quyền quản trị thiết lập”.
Tài khoản chưa tham gia nhóm chỉ thấy Chat và phần thiết lập tài khoản.
Thành viên nhóm và lời mời
Mời thành viên (quản trị viên nhóm)
- Mở Thành viên và quyền truy cập, rồi chọn Thành viên (
/account/members). - Nhập Email công việc của người đó (ví dụ
new.user@example.invalid), chọn Vai trò (Thành viên nhóm hoặc Quản trị viên nhóm) rồi chọn Gửi lời mời. - Console xác nhận “Đã gửi lời mời đến …”. Người đó xuất hiện trong Thành viên hiện tại với trạng thái Đã được mời cho đến khi chấp nhận.
Hãy giữ ít nhất hai quản trị viên để luôn có người dự phòng. Muốn xóa một người khỏi nhóm, chọn Xóa trên hàng của họ.
Yêu cầu tham gia nhóm của bạn liệt kê những người đăng nhập bằng miền email mà tài khoản đã xác nhận quyền sở hữu. Phê duyệt yêu cầu sẽ cấp quyền thành viên; chỉ khớp miền không tự cấp quyền.
Quyền truy cập mặc định cho thành viên mới quyết định thành viên mới có thể dùng Chat, API và Workspaces hay không. Bạn cũng có thể áp dụng thay đổi cho thành viên hiện có đã chọn. Chọn Xem trước các thay đổi đã chọn, rồi Xác nhận các thành viên và thay đổi đã chọn, hoặc Chỉ lưu mặc định cho thành viên tương lai.
Người vận hành nền tảng quản lý thành viên của mọi tenant hoặc nhóm từ trang quản trị Quyền truy cập. Xem Quản trị tenant dành cho người vận hành.
Chấp nhận lời mời
- Mở lời mời. Trang Lời mời nhóm hiển thị Chi tiết lời mời: Email, Phạm vi tài khoản, Vai trò và Hết hạn.
- Chọn Tiếp tục rồi đăng nhập bằng địa chỉ email đã nhận lời mời.
- Console gắn quyền truy cập nhóm và workspace cho bạn.
Nếu trang báo “Không thể tải lời mời này”, hãy yêu cầu quản trị viên gửi lời mời mới thay vì chuyển tiếp liên kết cũ.
Đã đăng nhập nhưng chưa thuộc nhóm
Nếu miền email của bạn thuộc về một tổ chức hiện có, Console sẽ đề nghị Yêu cầu quyền truy cập nhóm. Yêu cầu vẫn chờ (“Your access request is pending”) cho đến khi quản trị viên nhóm phê duyệt. Bạn không cần đăng ký lại. Chọn Check again sau khi nhận được phản hồi.


Trên điện thoại
- Trang đăng nhập, lời mời và lỗi đăng nhập vừa màn hình điện thoại với các nút kích thước đầy đủ.
- Truy cập tài khoản hiển thị một cột.
- Trong Thành viên, biểu mẫu mời và thao tác thành viên có vùng chạm lớn; danh sách chọn vừa màn hình.
- Người vận hành nền tảng cũng có thể quản lý thành viên trên trang quản trị Quyền truy cập bằng điện thoại. Xem Quản trị tenant dành cho người vận hành.






Khắc phục sự cố
- Thiếu trang hoặc mục menu: kiểm tra Truy cập tài khoản. Trạng thái Cần phạm vi hoặc “Chưa có bản ghi membership nào được gắn với danh tính này.” nghĩa là bạn chưa thuộc nhóm. Hãy hỏi quản trị viên nhóm.
- Vai trò hiển thị sai: đăng xuất rồi đăng nhập lại vì nhóm và vai trò được đọc khi đăng nhập. Nếu vẫn sai, nhờ quản trị viên nhóm kiểm tra Thành viên.
- Lời mời không hoạt động: đăng nhập bằng địa chỉ email được mời. Lời mời hết hạn cần được gửi lại.
- Liên tục không đăng nhập được: làm theo mục Nếu đăng nhập không thành công, rồi liên hệ hỗ trợ với thời gian và nội dung lỗi.
Hướng dẫn liên quan
- Thiết lập quản trị viên khách hàng
- Cài đặt
- Quản trị tenant dành cho người vận hành
- Bàn giao cho bộ phận hỗ trợ
Hoàn tất khi
- Bạn đã đăng nhập bằng danh tính nhóm sử dụng.
- Truy cập tài khoản hiển thị Truy cập sẵn sàng và đúng nhóm bạn mong đợi.
- Thành viên mới được cấp vai trò có phạm vi hẹp nhất phù hợp.