> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/vi/system-administration/configuring-vergeos-as-oidc-client.md).

# Cấu hình VergeOS làm ứng dụng khách OIDC

## Tổng quan

{% hint style="info" %}
**Các điểm chính**

* Cấu hình VergeOS để sử dụng xác thực OIDC
* Kết nối với nhà cung cấp danh tính OIDC của VergeOS
* Bật tạo người dùng tự động và đồng bộ hóa
* Tùy chỉnh giao diện và hành vi đăng nhập
  {% endhint %}

Hướng dẫn này giải thích cách cấu hình hệ thống VergeOS hoặc tenant để xác thực bằng một hệ thống VergeOS khác làm nhà cung cấp danh tính OIDC.

## Điều kiện tiên quyết

* Quyền truy cập vào hệ thống nhà cung cấp OIDC VergeOS
* URL Cấu hình Well Known từ nhà cung cấp
* Client ID và Client Secret từ nhà cung cấp
* Quyền truy cập quản trị vào hệ thống VergeOS của client
* URL đầy đủ của hệ thống VergeOS của client

## Các bước

### 1. Truy cập Cài đặt ủy quyền

* Nhấp **Hệ thống** trong menu trên cùng
* Chọn **Nguồn xác thực**
* Nhấp **Mới**

### 2. Cấu hình cài đặt cơ bản

* **Tên**: Nhập một định danh cho nguồn xác thực này (hiển thị trên nút đăng nhập)
* **Trình điều khiển**: Chọn **OpenID (Cấu hình Well Known)**
* **URL cơ sở**: Nhập URL Cấu hình Well Known
* **URI chuyển hướng**: Nhập URL đầy đủ của hệ thống VergeOS này
* **Client ID**: Dán Client ID từ nhà cung cấp
* **Client Secret**: Dán Client Secret từ nhà cung cấp

### 3. Cấu hình các tham số xác thực

Các giá trị mặc định thường phù hợp nhất cho các cài đặt này:

* **Tham số gợi ý token**: Giữ nguyên là `post_logout_redirect_uri`
* **Tham số chuyển hướng**: Giữ nguyên là `post_logout_redirect_uri`
* **Phạm vi**: Giữ nguyên là `openid profile email groups`
* **Phạm vi nhóm**: Giữ nguyên là `groups`

### 4. Bật các tùy chọn được khuyến nghị

Chọn các ô này để có chức năng tối ưu:

* **Giải mã ID Token**
* **Cập nhật người dùng từ xa**
* **Cập nhật địa chỉ email của người dùng**
* **Cập nhật tên hiển thị của người dùng**
* **Cập nhật tư cách thành viên nhóm**

### 5. Cấu hình tạo người dùng

Chọn phương thức tạo người dùng mà bạn muốn:

* **Tự động tạo người dùng**: Nhập `.*` để tự động tạo tất cả người dùng
* **Tự động tạo người dùng trong nhóm**: Chỉ định các nhóm để tự động tạo có giới hạn

### 6. Tùy chỉnh giao diện đăng nhập

Tùy chọn cấu hình:

* Màu nền nút
* Màu chữ nút
* Biểu tượng Font Awesome tùy chỉnh
* Màu biểu tượng (sử dụng mã HEX)

### 7. Lưu cấu hình

* Nhấp **Gửi** để tạo nguồn ủy quyền

## Các phương pháp hay nhất

* Kiểm tra xác thực với một người dùng thử trước khi triển khai rộng rãi
* Giữ chế độ gỡ lỗi tắt, trừ khi đang khắc phục sự cố
* Ghi lại các lựa chọn cấu hình của bạn để tham khảo sau này
* Thường xuyên xác minh rằng việc đồng bộ người dùng đang hoạt động như mong đợi

## Khắc phục sự cố

{% hint style="warning" %}
**Các sự cố thường gặp**

* **Xác thực thất bại**
  * Xác minh Client ID và Secret là chính xác
  * Kiểm tra URL Cấu hình Well Known
  * Đảm bảo URI chuyển hướng khớp chính xác
* **Sự cố đồng bộ người dùng**
  * Xác minh rằng Phạm vi nhóm đã được bật
  * Kiểm tra cài đặt tư cách thành viên nhóm
  * Tạm thời bật Chế độ gỡ lỗi
* **Nút đăng nhập bị thiếu**
  * Xác minh nguồn ủy quyền đã được bật
  * Kiểm tra cài đặt kiểu dáng đăng nhập
  * Xóa bộ nhớ đệm trình duyệt
    {% endhint %}

## Tài nguyên bổ sung

* [Tham khảo biểu tượng Font Awesome](https://fontawesome.com/v4.7.0/cheatsheet/)
* [Thiết lập VergeOS làm nhà cung cấp OIDC](/knowledge-base/vi/system-administration/setting-up-vergeos-as-identity-provider-oidc.md)

## Phản hồi

{% hint style="info" %}
**Cần trợ giúp?**

Nếu bạn gặp bất kỳ vấn đề nào khi cấu hình cài đặt client OIDC hoặc có câu hỏi về quy trình này, vui lòng liên hệ với đội ngũ hỗ trợ của chúng tôi.
{% endhint %}

***

{% hint style="info" %}
**Thông tin tài liệu**

* Cập nhật lần cuối: 2024-01-22
* Phiên bản VergeOS: 4.12 trở lên
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/vi/system-administration/configuring-vergeos-as-oidc-client.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
