> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/users-groups.md).

# Người dùng và nhóm

## Người dùng

Nên tạo một tài khoản người dùng riêng cho mỗi cá nhân sẽ sử dụng hệ thống.

{% hint style="success" %}
**Nguồn xác thực**

Khi sử dụng Nguồn xác thực, có tùy chọn tự động tạo người dùng từ nguồn đó.
{% endhint %}

### Loại người dùng

* **Bình thường** - dành cho quyền truy cập đầy đủ vào giao diện người dùng
* **API** - chỉ dành cho tài khoản dịch vụ; ví dụ: chạy script, đồng bộ, v.v.
* **VDI** - chỉ dành cho bảng điều khiển người dùng VDI

## Nhóm

Nhóm là tập hợp các người dùng. Nhóm cũng có thể chứa các nhóm khác. Việc quản trị quyền và đăng ký thường có thể được đơn giản hóa bằng cách sử dụng nhóm.

## Tạo người dùng mới

1. Đi tới **Hệ thống** > **Người dùng**.
2. Chọn **Mới**.
3. Chọn một ***Nguồn xác thực*** nếu phù hợp (Trường này sẽ không hiển thị nếu không có nguồn xác thực của bên thứ ba nào được cấu hình cho hệ thống). Lựa chọn mặc định "--None--" sẽ tạo một người dùng xác thực trực tiếp qua VergeOS.

{% hint style="info" %}
Nếu nguồn xác thực đã được cấu hình để tự động tạo người dùng, đừng tạo người dùng tại đây.
{% endhint %}

4. Nhập một ***Tên người dùng***; đây sẽ là tên đăng nhập của người dùng. Tên người dùng phải là duy nhất trong cloud này (Lưu ý: mỗi tenant là một VergeOS Cloud riêng biệt).
5. Chọn loại người dùng phù hợp ***Loại***:
   * **Bình thường** - người dùng sẽ đăng nhập vào giao diện đầy đủ
   * **API** - dùng cho tài khoản dịch vụ, chẳng hạn như các tài khoản dùng cho đồng bộ site
   * **VDI** - người dùng chỉ đăng nhập vào bảng điều khiển VDI
6. Nhập một ***Mật khẩu*** cho người dùng. Mật khẩu phải tuân theo cài đặt độ phức tạp mật khẩu được xác định cho cloud VergeOS này; các yêu cầu được liệt kê bên dưới trường. Cài đặt độ phức tạp được xác định tại System -> Settings -> Password Complexity Requirement.
7. Nhập lại mật khẩu trong ***Xác nhận mật khẩu*** .
8. Tùy chọn,  ***Yêu cầu thay đổi mật khẩu*** có thể được bật để nhắc người dùng tự tạo mật khẩu của họ khi đăng nhập lần đầu.
9. Tùy chọn, có thể chỉ định một ***Tên hiển thị*** có thể được chỉ định cho người dùng. Tên hiển thị sẽ được hiển thị ở góc trên bên phải của màn hình khi người dùng đã đăng nhập vào giao diện người dùng.
10. Khi được bật, ***Xác thực hai yếu tố*** yêu cầu sử dụng mã bảo mật (được gửi qua email của người dùng) ngoài tên người dùng/mật khẩu để đăng nhập vào hệ thống VergeOS.
11. ***Địa chỉ email*** được dùng khi gửi các báo cáo và cảnh báo đăng ký được gán cho người dùng và cho Xác thực hai yếu tố, nếu áp dụng.
12. Tên ***Truy cập vật lý*** có thể được chọn để cho phép người dùng truy cập trực tiếp vào console của các node.

{% hint style="warning" %}
**THẬN TRỌNG:** Việc bật *Truy cập vật lý* cho phép tài khoản đăng nhập ở dòng lệnh thông qua truy cập vật lý (ví dụ: crashcart, điều khiển từ xa IPMI) và SSH. **Chỉ nên cấp quyền này cho những người dùng được tin cậy giao quản trị máy chủ VergeOS ở mức thấp.**
{% endhint %}

* **Khóa SSH** có thể được thêm để cung cấp xác thực dựa trên khóa cho SSH; có thể định nghĩa nhiều khóa để cho phép người dùng xác thực bằng khóa ssh từ nhiều máy tính khác nhau. Lưu ý: Khóa SSH là tùy chọn; một người dùng được cấp quyền truy cập vật lý có thể đăng nhập vào phiên SSH bằng tên người dùng/mật khẩu khi không có khóa SSH liên kết.

  **Thêm một mục khóa SSH mới:**

  * Một dòng trống ban đầu sẽ xuất hiện để nhập khóa SSH.
  * Có thể thêm các khóa bổ sung khi cần bằng cách nhấp nút dấu cộng \[ ] để chèn một dòng trống mới nơi có thể nhập khóa SSH.

    **Để chọn và bỏ chọn khóa để di chuyển/chỉnh sửa/xóa:**
  * Các mục đã chọn sẽ hiển thị dấu chọn trong hộp bên trái.
  * Việc chọn là dạng bật/tắt: nhấp vào mục chưa chọn để chọn nó; nhấp vào mục đã chọn để bỏ chọn nó.
  * Có thể chọn nhiều khóa để xóa hoặc di chuyển.

    **Để chỉnh sửa một mục khóa hiện có:**
  * Nhấp để chọn khóa muốn chỉnh sửa.
  * Nhấp nút chỉnh sửa \[ ].
  * Khóa đã chọn sẽ xuất hiện và có thể được chỉnh sửa. Khi hoàn tất chỉnh sửa, nhấp lại nút chỉnh sửa \[ ] để lưu thay đổi.

    **Để xóa một mục khóa hiện có:**
  * Nhấp để chọn khóa muốn xóa.
  * Nhấp nút xóa \[ ].

13. Tùy chọn, trong ***Là thành viên của các nhóm***, có thể chọn các nhóm để thêm người dùng vào. Gợi ý: Có thể chọn nhiều nhóm bằng cách giữ phím Shift hoặc Ctrl.
14. Nhấp vào **Gửi** để lưu người dùng mới.

## Tạo nhóm mới

1. Từ **Bảng điều khiển Hệ thống**, chọn **Nhóm** từ thanh bên trái.
2. Chọn **Mới** ở menu bên trái.
3. Nhập một ***Tên*** cho nhóm (bắt buộc).
4. Tùy chọn, có thể chỉ định một ***Mô tả*** có thể được chỉ định cho nhóm.
5. Tùy chọn, một ***Địa chỉ email*** có thể được chỉ định để nhận các cảnh báo và báo cáo đăng ký được gán cho nhóm.
6. Nhấp vào **Gửi** để lưu nhóm mới.

## Thêm thành viên (người dùng và/hoặc nhóm) vào một nhóm

1. Từ **Bảng điều khiển Hệ thống**, chọn **Nhóm** từ thanh bên trái.
2. **Nhấp đúp vào nhóm mong muốn** trong danh sách để hiển thị bảng điều khiển của nhóm.
3. Nhấp vào **Thành viên**.
4. Nhấp vào **Thêm người dùng** hoặc **Thêm nhóm** ở menu bên trái.
5. Chọn người dùng/nhóm từ danh sách hiển thị. Gợi ý: Có thể chọn nhiều nhóm bằng cách giữ phím Shift hoặc Ctrl.
6. Nhấp vào **Thêm vào nhóm** để áp dụng các thay đổi.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/users-groups.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
