> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/vi/system-administration/setting-up-vergeos-as-identity-provider-oidc.md).

# Thiết lập VergeOS làm nhà cung cấp danh tính với OIDC

## Tổng quan

{% hint style="info" %}
**Các điểm chính**

* Tạo một ứng dụng OIDC để thiết lập VergeOS làm nhà cung cấp danh tính
* Bật đăng nhập một lần cho các hệ thống và tenant VergeOS khác
* Cấu hình xác thực tập trung với các nhà cung cấp bên thứ ba
* Hỗ trợ nhiều hệ thống khách hàng với một thiết lập OIDC duy nhất
  {% endhint %}

Hướng dẫn này sẽ đưa bạn qua quy trình cấu hình VergeOS làm nhà cung cấp danh tính bằng OpenID Connect (OIDC), cho phép xác thực tập trung cho nhiều hệ thống và tenant VergeOS.

## Điều kiện tiên quyết

* Quyền truy cập quản trị vào hệ thống VergeOS
* Chứng chỉ SSL hợp lệ đã được cài đặt trên hệ thống VergeOS
* Hiểu biết cơ bản về các khái niệm OIDC
* Các URL của các hệ thống khách sẽ sử dụng xác thực này

## Các bước tạo ứng dụng OIDC

1. **Truy cập cài đặt OIDC**
   * Điều hướng tới **Hệ thống** > **Ứng dụng OIDC** từ menu trên cùng
   * Nhấp **Mới**
2. **Cấu hình cài đặt cơ bản**
   * Nhập một **Tên** cho ứng dụng
   * Kiểm tra **Đã bật** hộp
   * Thêm một tùy chọn **Mô tả**
3. **Thiết lập URI chuyển hướng**
   * Nhập các URL callback nơi người dùng sẽ được chuyển hướng sau khi xác thực
   * Định dạng: `https://your-system-name.example.com`
   * Có thể thêm nhiều URI cho các hệ thống khách khác nhau

{% hint style="success" %}
**Sử dụng ký tự đại diện**

Bạn có thể sử dụng ký tự đại diện trong URI chuyển hướng:

* Đối với nhiều hệ thống: `https://examplecorp-site*.example.com`
* Đối với nhiều tên miền phụ: `https://vergesystem.*.example.com`
  {% endhint %}

4. **Cấu hình các tùy chọn xác thực**
   * **Ép nguồn ủy quyền**: Tùy chọn chọn một nhà cung cấp bên thứ ba
   * **Ánh xạ người dùng**: Chọn nếu tất cả người dùng đã xác minh nên được ánh xạ vào một tài khoản cụ thể
   * Đặt **Cài đặt phạm vi** (Hồ sơ, Email, Nhóm)
   * Cấu hình hạn chế truy cập nếu cần
5. **Lưu cấu hình**
   * Nhấp **Gửi** để tạo ứng dụng OIDC
   * Hệ thống sẽ tạo Client ID và Secret

## Lấy thông tin xác thực của client

1. **Truy cập bảng điều khiển ứng dụng**
   * Điều hướng tới **Hệ thống > Ứng dụng OIDC**
   * Nhấp đúp vào ứng dụng OIDC của bạn
2. **Sao chép thông tin cần thiết**
   * **Client ID**: Sao chép bằng giá trị hiển thị hoặc biểu tượng sao chép
   * **Client Secret**: Sử dụng biểu tượng sao chép (giá trị bị ẩn)
   * **URL cấu hình Well-Known**: Sao chép URL hiển thị

## Các phương pháp hay nhất

* Tạo các ứng dụng OIDC riêng biệt cho các nhóm khách hàng khác nhau
* Thường xuyên xem xét và cập nhật các hạn chế truy cập
* Sử dụng URI chuyển hướng cụ thể thay vì ký tự đại diện khi có thể
* Ghi lại hệ thống nào đang sử dụng từng ứng dụng OIDC

## Khắc phục sự cố

{% hint style="warning" %}
**Các sự cố thường gặp**

* **Xác thực thất bại**
  * Xác minh chứng chỉ SSL còn hợp lệ và chưa hết hạn
  * Kiểm tra URI chuyển hướng khớp chính xác
  * Đảm bảo Client ID và Secret được sao chép chính xác
* **Từ chối truy cập phạm vi**
  * Xác minh các phạm vi bắt buộc đã được bật
  * Kiểm tra quyền người dùng trong cài đặt hạn chế
* **Vấn đề chuyển hướng**
  * Xác nhận định dạng URL khớp với URI chuyển hướng
  * Xác minh các mẫu ký tự đại diện nếu được dùng
  * Kiểm tra các vấn đề về chứng chỉ SSL
    {% endhint %}

## Tài nguyên bổ sung

* [Cấu hình VergeOS làm ứng dụng khách OIDC](/knowledge-base/vi/system-administration/configuring-vergeos-as-oidc-client.md)
* [Nguồn ủy quyền bên thứ ba](/run-the-platform/authentication/auth-sources-general.md)
* [Quản lý chứng chỉ SSL](/run-the-platform/system-administration/certificates.md)

## Phản hồi

{% hint style="info" %}
**Cần trợ giúp?**

Nếu bạn gặp bất kỳ vấn đề nào khi thiết lập OIDC hoặc có câu hỏi về quy trình này, vui lòng liên hệ với nhóm hỗ trợ của chúng tôi.
{% endhint %}

***

{% hint style="info" %}
**Thông tin tài liệu**

* Cập nhật lần cuối: 2024-08-29
* Phiên bản VergeOS: 4.12 trở lên
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/vi/system-administration/setting-up-vergeos-as-identity-provider-oidc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
