> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/permissions.md).

# Quyền

Quyền của người dùng và nhóm cung cấp mức độ chi tiết rất cao, cho phép cấu hình quyền truy cập đến tận một phiên bản đối tượng cụ thể. Người dùng được tạo và quản trị cho từng đám mây riêng biệt; mỗi tenant được tạo là một đám mây VergeOS riêng biệt và do đó có người dùng, nhóm và thiết lập quyền riêng để kiểm soát quyền truy cập trong tenant đó.

## Các mức quyền

Các mức quyền sau được sử dụng trong toàn bộ hệ thống:

* danh sách
* đọc
* tạo
* sửa đổi
* xóa

## Phạm vi quyền

* **Cấp đám mây** - quyền áp dụng cho toàn bộ đám mây - tất cả các khu vực
* **Loại đối tượng** - quyền áp dụng cho tất cả các đối tượng của Loại đó (ví dụ: máy ảo, tenant, người dùng, mạng, v.v.)
* **Các đối tượng riêng lẻ** - quyền áp dụng cho một phiên bản đối tượng cụ thể, ví dụ: một máy ảo riêng lẻ, một tenant cụ thể, một người dùng cụ thể, v.v.

## Tài khoản "admin" ở cấp gốc

Khi một đám mây VergeOS được tạo (trong quá trình cài đặt ban đầu trên phần cứng hoặc khi một tenant mới được tạo,) **một tài khoản người dùng ở cấp gốc sẽ tự động được tạo và được cấp toàn quyền (liệt kê/đọc/tạo/sửa/xóa) đối với toàn bộ đám mây.** Theo mặc định, người dùng này có tên là 'admin'; tuy nhiên, tài khoản có thể được đặt tên theo ý muốn trong quá trình cài đặt phần cứng hoặc có thể được đổi sau khi cài đặt/sau khi tạo tenant. Người dùng hệ thống đặc biệt này không thể bị xóa.

## Quyền mặc định cho người dùng mới

* **Loại = Bình thường/API:** liệt kê/đọc tất cả; liệt kê/đọc/sửa tài khoản người dùng của chính họ
* **Loại = VDI:** liệt kê tất cả; liệt kê/đọc/sửa tài khoản người dùng của chính họ.

Sau khi người dùng được tạo, quyền của người dùng có thể được tùy chỉnh theo nhu cầu.

## Quyền hiệu lực

Quyền hiệu lực của một người dùng là tổng hợp của tất cả các quyền được gán cho người dùng đó, bao gồm cả những quyền được gán trực tiếp và những quyền thông qua tư cách thành viên nhóm. Quyền có thể được cấp ở cấp loại đối tượng, cho phép người dùng có quyền với tất cả các đối tượng của một loại nhất định, hoặc có thể được cấp cho các phiên bản đối tượng cụ thể. Quyền được xác minh tại thời điểm một hành động được khởi tạo; nếu bất kỳ quyền nào được gán cho người dùng (hoặc cho một nhóm mà người dùng là thành viên) áp dụng, thao tác sẽ được cho phép.

### Ví dụ 1

* JSmith được gán quyền liệt kê/đọc đối với đám mây.
* JSmith là thành viên của nhóm "machine-operators"; nhóm "machine-operators" được gán toàn bộ quyền (liệt kê/đọc/tạo/sửa/xóa) đối với máy ảo.
* JSmith là thành viên của nhóm "assistants"; nhóm "assistants" chỉ được gán quyền liệt kê/đọc/sửa đối với một số máy ảo cụ thể.
* Quyền hiệu lực của JSmith đối với tất cả máy ảo: liệt kê/đọc/tạo/sửa/xóa. ***Vì quyền là cộng dồn, JSmith sẽ có quyền liệt kê/đọc/tạo/sửa/xóa đối với tất cả máy ảo, ngay cả khi các quyền hạn chế hơn được xác định trên một phiên bản máy ảo cụ thể.***

### Ví dụ 2

* RJohnson được gán quyền liệt kê/đọc đối với đám mây.
* RJohnson là thành viên của nhóm "tenant-admins"; nhóm "tenant-admins" được gán quyền liệt kê/đọc/sửa đối với tenant.
* RJohnson được gán quyền liệt kê/đọc/sửa/xóa đối với tenant "Zcorp" cụ thể.
* Quyền hiệu lực của RJohnson đối với tất cả tenant: liệt kê/đọc/sửa
* Quyền hiệu lực của RJohnson đối với tenant "Zcorp": liệt kê/đọc/sửa/xóa.

## Cấp cho người dùng toàn quyền đối với toàn bộ đám mây VergeOS

1. Từ Bảng điều khiển đám mây, chọn **hệ thống**.
2. Nhấp vào **Quyền**.
3. Nhấp vào **Thêm người dùng**.
4. Chọn người dùng mong muốn từ ***Tên người dùng*** trình đơn thả xuống.
5. Đánh dấu các ô cho ***danh sách***, ***đọc***, ***tạo***, ***sửa đổi***, và ***xóa***.
6. Trong ***Loại*** trường thả xuống, chọn **"Đám mây của bạn" (mặc định)**.
7. ***--Tất cả các phần--*** sẽ được chọn theo mặc định
8. Nhấp vào **Gửi** nút.

## Xem quyền của người dùng

1. Từ bảng điều khiển Đám mây, nhấp **hệ thống**.
2. Nhấp vào **Người dùng**. Thao tác này sẽ hiển thị danh sách tất cả người dùng.
3. **Nhấp đúp vào người dùng mong muốn** trong danh sách. Bảng điều khiển người dùng sẽ xuất hiện, tất cả quyền được gán cho người dùng sẽ được hiển thị.

{% hint style="success" %}
**Lưu ý: người dùng cũng có thể có quyền thông qua tư cách thành viên nhóm; tư cách thành viên nhóm cũng được hiển thị trên Bảng điều khiển người dùng.**
{% endhint %}

## Cấp quyền cho người dùng/nhóm đối với tất cả các đối tượng của một loại nhất định (ví dụ: máy, người dùng, tenant, v.v.)

1. Từ Bảng điều khiển Đám mây, nhấp **hệ thống**.
2. Nhấp vào **Quyền**.
3. Nhấp vào **Thêm người dùng** hoặc **Thêm nhóm**
4. Chọn mục mong muốn **Người dùng/Nhóm** từ danh sách thả xuống đầu tiên.
5. Đánh dấu các ô cho mức truy cập mong muốn (***liệt kê/đọc/tạo/sửa/xóa***).
6. Trong ***Loại*** trường thả xuống, chọn loại đối tượng để áp dụng quyền này.
7. Trong ***Tên*** trường thả xuống, chọn ***--Tất cả--***
8. Nhấp vào **Gửi** nút.

## Cấp quyền cho người dùng/nhóm đối với một phiên bản đối tượng cụ thể (ví dụ: một VM cụ thể)

1. Từ Bảng điều khiển đám mây, chọn **hệ thống**.
2. Chọn **Quyền**.
3. Nhấp vào **Thêm người dùng** hoặc **Thêm nhóm**.
   * Chọn mục mong muốn **Người dùng/Nhóm** từ danh sách thả xuống đầu tiên.
   * Đánh dấu các ô cho mức truy cập mong muốn (***liệt kê/đọc/tạo/sửa/xóa***).
   * Trong ***Loại*** trường thả xuống, chọn loại đối tượng để áp dụng quyền này.
   * Trong ***Tên*** trường thả xuống, chọn đối tượng cụ thể (ví dụ, tên của máy ảo cụ thể)
4. Nhấp vào **Gửi** nút.

## Xem tất cả quyền

Thao tác này sẽ hiển thị tất cả quyền được định nghĩa cho hệ thống VergeOS.

1. Đi tới **Hệ thống** > **Quyền**.
2. Tất cả quyền cho toàn bộ đám mây được hiển thị. Gợi ý: Danh sách có thể được sắp xếp hoặc lọc để tập trung vào một số quyền nhất định.
3. Có thể chọn quyền từ danh sách để chỉnh sửa/xóa.

## Xem quyền cho một phần cụ thể

Có thể xem quyền cho một phần cụ thể của hệ thống; ví dụ, từ Bảng điều khiển Máy ảo - xem tất cả quyền cho VM; hoặc từ bảng điều khiển của một máy ảo cụ thể - xem tất cả quyền cho VM đó.

1. Từ phần mong muốn, nhấp **Quyền** trên menu bên trái. Danh sách quyền cho phần đó sẽ được hiển thị. Trường *Loại* sẽ hiển thị phần chung mà quyền áp dụng, trong khi trường *Tên* sẽ cho biết nó áp dụng cho tất cả các đối tượng của loại cụ thể đó hoặc sẽ hiển thị tên của đối tượng cụ thể mà nó áp dụng.
2. Có thể chọn quyền từ danh sách để chỉnh sửa hoặc xóa.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
