Vận hành nền tảng
Quản trị tenant dành cho người vận hành
Dùng Thao tác truy cập (/access) để chọn tenant và nhóm, tiếp nhận nhóm, quản lý thành viên và quyền, đồng thời gắn workspace target.
Cập nhật lần cuối
Thao tác truy cập (/access, đồng thời là /tenants) là nơi nhóm nền tảng triển khai thiết lập cho một nhóm: phạm vi danh tính, thành viên và quyền, workspace target, onboarding, trạng thái sẵn sàng thanh toán và bàn giao mức sử dụng. Người vận hành và quản trị viên nền tảng mở trang từ Thành viên và quyền truy cập trên thanh điều hướng.
Ai có thể xem
- Chỉ người vận hành nền tảng và quản trị viên nền tảng.
- Quản trị viên nhóm mở
/accesssẽ được chuyển đến Thiết lập tài khoản của mình. Liên kết đến/access?access_tab=memberssẽ đưa họ đến trang Thành viên. - Thành viên nhóm được chuyển đến Truy cập tài khoản.
Chọn phạm vi trước
Trước khi thay đổi bất kỳ nội dung nào, trang giúp trả lời bốn câu hỏi: bạn đang đăng nhập bằng danh tính nào, tài khoản nhóm nào đang được quản lý, workspace của nhóm sẽ chạy ở đâu và mức sử dụng có thể được quy về nhóm đó hay không. (i) Kiểm tra khởi tạo và phạm vi giải thích các câu hỏi. Tài khoản nhóm là công ty bị tính phí, tenant là phần quyền truy cập Console của công ty đó và workspace target là cụm chạy workspace.
Luôn xác nhận tenant và nhóm trước khi lưu. Nếu nhãn quyền truy cập SSO trống, các trang như Analytics có thể không biết cần dùng nhóm nào. Hãy đăng nhập lại qua SSO trước khi kiểm thử tạo workspace.
Các tab con
| Tab con | Thao tác |
|---|---|
| Tổng quan | Xác nhận phạm vi và mở các trang quản lý hỗ trợ, review, môi trường, lưu trữ, thanh toán và kiểm toán. |
| Tenant | Danh mục tenant và Cài đặt tenant. |
| Nhóm | Hồ sơ nhóm, với các tab Hồ sơ, Gói, Tiếp nhận, Thanh toán và API. |
| Thành viên | Danh sách thành viên trong tenant hoặc một nhóm. |
| Quyền | Chính sách quyền cho từng tư cách thành viên. |
| Mục tiêu | Workspace target và bí danh template mà Create cung cấp. |
| Onboarding | Chi tiết, Thiết lập SSO, Danh sách kiểm tra, Vòng đời và Thông báo. |
Danh mục và cài đặt tenant
Các tenant (“Danh mục người vận hành của các tenant đã đăng ký”) liệt kê mọi tenant cùng chế độ và trạng thái. Dùng Tìm tenant, nhóm hoặc chế độ tiếp nhận để tìm tenant, hoặc Tenant mới để thêm tenant. Khi chọn tenant, phần còn lại của trang được giới hạn theo tenant đó.
Cài đặt tenant tạo tenant hoặc chỉnh sửa hồ sơ tenant đã chọn. Tenant mới bắt đầu ở trạng thái Bản nháp. Xóa tenant là thao tác phá hủy chỉ dành cho người vận hành. Quản lý chính sách và liên kết target trong tab Mục tiêu, không phải tại đây.
Các nút (i) trong Các tenant và Cài đặt tenant liên kết đến hướng dẫn này.
Onboarding nhóm
Mở Nhóm, chọn nhóm, rồi mở Tiếp nhận. Onboarding nhóm theo dõi và ghi lại chi tiết thiết lập cho nhóm. Người vận hành vẫn quyết định việc cấp phát và hoàn tất.
- Chi tiết: ngữ cảnh tài khoản và thông tin liên hệ.
- Thiết lập SSO: Yêu cầu thiết lập SSO của nhóm, gồm giao thức và miền, claim và nhóm, callback và xác thực (xem Gửi và xác minh SSO). Xem nội dung nhóm đã gửi hoặc ghi lại thay họ.
- Danh sách kiểm tra: bản ghi triển khai dùng chung. Cập nhật trạng thái và mục chặn (Cập nhật tác vụ triển khai) để ISM và nhóm thấy cùng một trạng thái. Làm mới danh sách kiểm tra tải lại nội dung.
- Vòng đời: lịch sử trạng thái.
- Thông báo: lịch sử thông báo của tài khoản.
Nếu chưa có tư cách thành viên tenant admin, Thiết lập tenant nháp tạo tenant ở trạng thái Bản nháp và thêm tài khoản hiện tại làm tenant admin đầu tiên.
Giữ riêng hai loại ghi chú. Bối cảnh ra mắt ISM hiển thị với nhóm. Ghi chú nội bộ cho vận hành chỉ dành cho ISM. Không bao giờ đưa thông tin xác thực, chi tiết thanh toán, private key hoặc liên kết mời vào một trong hai loại ghi chú.
Bảng Workspace của quản trị viên nhóm trên trang tổng quan liệt kê các thao tác thiết lập do quản trị viên nhóm phụ trách: Gửi chi tiết SSO, Cập nhật tác vụ triển khai, Mời nhóm của bạn và Theo dõi mức sẵn sàng của workspace.

Thành viên và quyền
Thành viên quản lý mọi người trong tenant đã chọn, hoặc thu hẹp danh sách vào một nhóm. Tại đây có thể mời, đổi vai trò, vô hiệu hóa và xóa thành viên. Hầu hết mọi người nên là thành viên tenant. Chỉ cấp tenant admin cho người quản lý lời mời hoặc onboarding. Quyền truy cập mặc định cho thành viên mới của nhóm cũng nằm tại đây (xem Vai trò truy cập).
Quyền mở Chính sách quyền:
- Thu hẹp danh sách bằng Điều khiển chính sách, rồi chọn thành viên.
- Trong Trình chỉnh sửa chính sách thành viên, chọn Chế độ chính sách: Mẫu vai trò (quyền tuân theo vai trò) hoặc Quyền cấp tùy chỉnh (được lưu trên tư cách thành viên).
- Chọn một mẫu (Tenant admin, Trưởng workspace, Quản lý thanh toán, Kiểm toán viên), điều chỉnh quyền rồi chọn Lưu chính sách.
Chỉ cấp quyền siêu cấp, chẳng hạn ủy quyền vai trò hoặc phê duyệt ngoại lệ, cho người quản trị chính sách truy cập.

Workspace target và giá trị mặc định
Create chỉ có thể đặt workspace sau khi đã gắn workspace target. Trong tab Mục tiêu:
- Danh sách kiểm tra đích shared-hosted: ISM gắn target dùng chung cho tenant. Console ghi lại URL workspace, chế độ xác thực, bí danh template và Git provider được hỗ trợ. Quản trị viên nhóm xem trạng thái sẵn sàng trong Thiết lập tài khoản.
- Danh sách kiểm tra đích nhóm (lưu trữ chuyên dụng): nhóm triển khai control plane riêng, cung cấp URL HTTPS ổn định và dùng lại OIDC dùng chung hoặc phương thức đăng nhập tương thích. Sau đó đăng ký target tại đây.
- Mục tiêu mới / Thêm đích đăng ký target. Chỉ người vận hành nền tảng và quản trị viên toàn tenant mới có thể thay đổi target.
- Ảnh chụp định tuyến giữ danh mục target, chế độ lưu trữ và hồ sơ định tuyến hiển thị khi bạn chỉnh sửa. Trang hiển thị Lưu trữ, Xác thực (tư thế mà Create sử dụng) và Bí danh (tên template mà Create cung cấp).
- Mặc định workspace đặt các giá trị khởi đầu của Create cho nhóm này.
Các trường token dịch vụ và trường bí mật khác của target chỉ dành cho người vận hành.

Thanh toán và định giá
Trong tab Thanh toán của nhóm, ghi lại phương thức thanh toán và đánh dấu tài khoản đã được phê duyệt dùng thử hoặc xác minh trước khi nhóm tạo workspace. Trạng thái thanh toán là cổng kiểm soát việc tạo workspace. Chính sách định giá tài nguyên ghi đè mặc định triển khai cho Analytics và hạch toán vượt mức của một nhóm. Chọn Mẫu giá ước tính (Pilot, Team, Enterprise) hoặc Bắt đầu từ mặc định triển khai, rồi chọn Lưu chính sách. Stripe vẫn là hệ thống ghi nhận hóa đơn và khoản thanh toán. Với trường hợp cần hỗ trợ, xem Trợ giúp thanh toán.
Trên điện thoại
Thao tác truy cập hoạt động trên điện thoại:
- Các tab con và tab nhóm hiển thị thành một hàng tab gọn có thể cuộn ngang. Tab đang hoạt động luôn nằm trong vùng nhìn thấy; văn bản trợ giúp bên dưới mỗi tab được ẩn.
- Các thẻ xếp thành một cột, với thao tác ở phần đầu thẻ xếp dưới tiêu đề. Chỉ số dùng hai cột.
- Lưu nhóm, Lưu tenant và Thêm đích được ghim ở cuối màn hình khi biểu mẫu tương ứng đang hiển thị.
- Bộ chọn thành viên và quyền mở thành hộp thoại vừa màn hình.
- Nút trợ giúp (i) cạnh trường có vùng chạm đủ lớn.



Khắc phục sự cố
- Bạn được đưa đến Thiết lập tài khoản hoặc Truy cập tài khoản: bạn không phải người vận hành nền tảng.
- Không có nội dung để quản lý: “Chưa có tenant nào để quản lý.” Hãy tạo tenant bằng Tenant mới hoặc kiểm tra vai trò nền tảng.
- “CRUD target chỉ dành cho người vận hành nền tảng hoặc quản trị viên toàn tenant.” Hãy hỏi người vận hành nền tảng.
- Analytics không nhận ra nhóm: đăng nhập lại qua SSO và kiểm tra nhãn quyền truy cập SSO.
Hướng dẫn liên quan
Hoàn tất khi
- Tenant và nhóm đã chọn là chính xác trước khi thực hiện thay đổi.
- Ngữ cảnh hiển thị với nhóm và ghi chú nội bộ cho người vận hành được lưu trong các trường riêng.
- Workspace target được gắn trước khi nhóm tạo workspace.
- Không đưa thông tin xác thực, chi tiết thanh toán, private key hoặc liên kết mời vào bất kỳ trường nào.