> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/users-groups.md).

# Người dùng và nhóm

Cách tạo và quản lý người dùng và nhóm trong VergeOS, bao gồm loại người dùng, chính sách mật khẩu, xác thực hai yếu tố, khóa SSH, quyền truy cập vật lý và thành viên nhóm.

## Người dùng

Cần tạo một tài khoản người dùng riêng cho mỗi cá nhân sẽ sử dụng hệ thống.

{% hint style="success" %}
**Nguồn ủy quyền**

Khi sử dụng Nguồn ủy quyền, có tùy chọn tự động tạo người dùng từ nguồn đó.
{% endhint %}

### Loại người dùng

* **Bình thường** - dành cho quyền truy cập đầy đủ vào giao diện người dùng
* **API** - chỉ dành cho tài khoản dịch vụ; ví dụ: chạy script, đồng bộ, v.v.
* **VDI** - chỉ dành cho bảng điều khiển người dùng VDI

## Nhóm

Một nhóm là tập hợp các người dùng. Nhóm cũng có thể chứa các nhóm khác. Việc quản trị quyền và đăng ký thường có thể được đơn giản hóa bằng cách sử dụng nhóm.

## Tạo người dùng mới

1. Đi đến **Hệ thống** > **Người dùng**.
2. Chọn **Mới**.
3. Chọn một ***Nguồn ủy quyền*** nếu phù hợp (Trường này sẽ không hiển thị nếu chưa cấu hình nguồn ủy quyền của bên thứ ba nào cho hệ thống). Tùy chọn mặc định "--None--" sẽ tạo một người dùng xác thực trực tiếp qua VergeOS.

{% hint style="info" %}
Nếu nguồn ủy quyền đã được cấu hình để tự động tạo người dùng, đừng tạo người dùng ở đây.
{% endhint %}

4. Nhập một ***Tên người dùng***; đây sẽ là tên đăng nhập của người dùng. Tên người dùng phải là duy nhất trong đám mây này (Lưu ý: mỗi tenant là một VergeOS Cloud riêng biệt).
5. Chọn người dùng phù hợp ***Loại***:
   * **Bình thường** - người dùng sẽ đăng nhập vào giao diện người dùng đầy đủ
   * **API** - dùng cho tài khoản dịch vụ, chẳng hạn như tài khoản dùng cho đồng bộ site
   * **VDI** - người dùng sẽ chỉ đăng nhập vào bảng điều khiển VDI
6. Nhập một ***Mật khẩu*** cho người dùng. Mật khẩu phải tuân theo cài đặt độ phức tạp mật khẩu được xác định cho đám mây VergeOS này; các yêu cầu được liệt kê bên dưới trường. Cài đặt độ phức tạp được xác định trong Hệ thống -> Cài đặt -> Yêu cầu độ phức tạp mật khẩu.
7. Nhập lại mật khẩu trong ***Xác nhận mật khẩu*** trường.
8. Tùy chọn, ***Yêu cầu đổi mật khẩu*** có thể được bật để nhắc người dùng tự tạo mật khẩu của họ khi đăng nhập lần đầu.
9. Tùy chọn, ***Tên hiển thị*** có thể được chỉ định cho người dùng. Tên hiển thị sẽ được hiển thị ở góc trên bên phải của màn hình khi người dùng đăng nhập vào giao diện người dùng.
10. Khi được bật, ***Xác thực hai yếu tố*** yêu cầu sử dụng mã bảo mật (được nhận qua email của người dùng) ngoài tên người dùng/mật khẩu để đăng nhập vào hệ thống VergeOS.
11. ***Địa chỉ email*** được dùng khi gửi báo cáo đăng ký và cảnh báo được gán cho người dùng và cho Xác thực hai yếu tố, nếu áp dụng.
12. Tùy chọn ***Quyền truy cập vật lý*** có thể được chọn để cho phép người dùng truy cập trực tiếp console vào các node.

{% hint style="warning" %}
**CẢNH BÁO:** Việc bật *Quyền truy cập vật lý* cho phép tài khoản đăng nhập ở dòng lệnh thông qua truy cập vật lý (ví dụ: crashcart, điều khiển từ xa ipmi) và SSH. **Chỉ nên cấp quyền này cho những người dùng được tin cậy để quản trị máy chủ VergeOS ở mức thấp.**
{% endhint %}

* **Khóa SSH** có thể được thêm để cung cấp xác thực dựa trên khóa cho SSH; có thể định nghĩa nhiều khóa để cho phép người dùng xác thực bằng khóa SSH từ nhiều máy tính khác nhau. Lưu ý: Khóa SSH là tùy chọn; một người dùng được cấp quyền truy cập vật lý có thể đăng nhập vào phiên SSH bằng tên người dùng/mật khẩu khi không có khóa SSH liên kết.

  **Thêm một mục Khóa SSH mới:**

  * Một dòng trống ban đầu sẽ xuất hiện để có thể nhập khóa SSH vào.
  * Có thể thêm các khóa bổ sung khi cần bằng cách nhấp nút dấu cộng \[ ] sẽ chèn một dòng trống mới để có thể nhập khóa SSH vào.

    **Để chọn và bỏ chọn khóa để di chuyển/chỉnh sửa/xóa:**
  * Các mục đã chọn sẽ hiển thị dấu kiểm trong ô ở bên trái.
  * Việc chọn là một công tắc: nhấp vào một mục chưa chọn để chọn nó; nhấp vào một mục đã chọn để bỏ chọn nó.
  * Có thể chọn nhiều khóa để xóa hoặc di chuyển.

    **Để chỉnh sửa một mục khóa hiện có:**
  * Nhấp để chọn khóa cần chỉnh sửa.
  * Nhấp nút chỉnh sửa \[ ].
  * Khóa đã chọn sẽ xuất hiện và có thể được sửa đổi. Khi hoàn tất chỉnh sửa, nhấp lại nút chỉnh sửa \[ ] để lưu thay đổi.

    **Để xóa một mục khóa hiện có:**
  * Nhấp để chọn khóa cần xóa.
  * Nhấp nút xóa \[ ].

13. Nhấp **Gửi** để lưu người dùng mới.

### Thành viên nhóm

Tư cách thành viên nhóm được gán sau khi người dùng được tạo. Để thêm người dùng mới vào một hoặc nhiều nhóm:

1. Chọn **Sửa thành viên** trong menu bên trái.
2. Nhấp để chọn từng nhóm mong muốn.
3. Nhấp **Gửi** sau khi đã chọn xong tất cả các nhóm.

{% hint style="success" %}
Người dùng cũng có thể được thêm vào từng nhóm riêng lẻ bằng cách sử dụng **Thêm thành viên** các hướng dẫn bên dưới.
{% endhint %}

## Tạo nhóm mới

1. Từ **Bảng điều khiển hệ thống**, chọn **Nhóm** từ thanh bên trái.
2. Chọn **Mới** trong menu bên trái.
3. Nhập một ***Tên*** cho nhóm (bắt buộc).
4. Tùy chọn, ***Mô tả*** có thể được chỉ định cho nhóm.
5. Tùy chọn, một ***Địa chỉ email*** có thể được chỉ định để nhận cảnh báo và báo cáo đăng ký được gán cho nhóm.
6. Nhấp **Gửi** để lưu nhóm mới.

## Thêm thành viên (người dùng và/hoặc nhóm) vào một nhóm

1. Từ **Bảng điều khiển hệ thống**, chọn **Nhóm** từ thanh bên trái.
2. **Nhấp đúp vào nhóm mong muốn** trong danh sách để hiển thị bảng điều khiển của nhóm.
3. Nhấp **Thành viên**.
4. Nhấp **Thêm người dùng** hoặc **Thêm nhóm** trong menu bên trái.
5. Chọn người dùng/nhóm từ danh sách hiển thị. Gợi ý: Có thể chọn nhiều nhóm bằng cách giữ phím Shift hoặc Ctrl.
6. Nhấp **Thêm vào nhóm** để áp dụng các thay đổi.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/users-groups.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
