> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/xac-thuc/google-auth.md).

# Sử dụng Google để xác thực

VergeOS có thể được cấu hình để cho phép người dùng xác thực bằng thông tin đăng nhập Google của công ty họ. Trang này sẽ hướng dẫn bạn qua quy trình cấu hình.

## Cấu hình một nguồn ủy quyền Google

1. Lấy **Client ID** và **Client Secret** từ hệ thống Google. Các giá trị này nên được tạo dựa trên URL công khai của hệ thống VergeOS. Xem tài liệu của Google để biết hướng dẫn, chẳng hạn như [**https://developers.google.com/identity/protocols/oauth2**](https://developers.google.com/identity/protocols/oauth2)

{% hint style="success" %}
Client ID và Secret thường có thể được tạo tại: [***https://console.developers.google.com***](https://console.developers.google.com/)
{% endhint %}

2. Nhấp vào **Hệ thống** trên menu phía trên.
3. Chọn **Nguồn xác thực**.
4. Nhấp vào **Mới** ở menu bên trái.
5. Nhập một ***Tên*** cho nguồn (chẳng hạn như "Google"). Tên này sẽ xuất hiện trên nút đăng nhập của trang đăng nhập VergeOS.
6. Trong ***Trình điều khiển*** trường (danh sách thả xuống), chọn **Google**.
7. ***URI chuyển hướng*** nên được điền bằng URL của hệ thống VergeOS. Đây phải là một địa chỉ công khai mà Google API có thể truy cập.
8. Nhập ***Client ID*** và ***Client Secret*** các giá trị thu được từ Google.
9. ***Các trường người dùng từ xa*** là danh sách các trường được dùng để ban đầu tìm người dùng Google; trường này được tự động điền với (sub,preferred\_username,email nickname), một danh sách mặc định thường có thể hoạt động với các triển khai của Google. **Lưu ý: Vì lý do bảo mật, không khuyến nghị xác định người dùng từ xa dựa trên các trường có thể bị người dùng cuối thay đổi trên hệ thống từ xa.**
10. **Tùy chọn (Khuyến nghị bật các tùy chọn này.)**
    * ***Cập nhật người dùng từ xa:*** - sau khi người dùng được xác định trong hệ thống Google, cập nhật người dùng VergeOS *Tên người dùng từ xa* trường với ID duy nhất tương ứng của Google (chuỗi sub)
    * **Cập nhật địa chỉ email người dùng:** - cập nhật địa chỉ email của người dùng VergeOS để khớp với địa chỉ email trong Google.
    * **Cập nhật tên hiển thị của người dùng:** - cập nhật tên hiển thị của người dùng VergeOS để khớp với tên hiển thị trong Google.

{% hint style="success" %}
**Việc bật&#x20;*****Cập nhật người dùng từ xa*****&#x20;sẽ cho phép hệ thống VergeOS lưu ID duy nhất của Google trong bản ghi người dùng VergeOS (sau khi ban đầu xác định người dùng Google bằng các trường được định nghĩa trong Các trường người dùng từ xa), để sau đó có thể dùng mã định danh duy nhất này để tìm người dùng Google; điều này thường được khuyến nghị vì các trường như địa chỉ email có thể thay đổi.**
{% endhint %}

11. **Các trường tùy chọn bổ sung** Xem [**Nguồn xác thực - Tổng quan**](https://github.com/verge-io/docs-vergeos/tree/main/run/product-guide/auth/auth-sources-overview.md) để biết thông tin về các Trường tùy chọn bổ sung.
12. Sau khi hoàn tất cấu hình, nhấp **Gửi** để lưu nguồn xác thực mới.

## Thêm người dùng VergeOS sẽ sử dụng xác thực Google

Sau khi nguồn xác thực được tạo, có thể tạo người dùng để sử dụng nguồn Google cho việc đăng nhập. **Tạo người dùng VergeOS mới với cấu hình sau:**

* ***Nguồn xác thực:*** Chọn nguồn Google từ danh sách thả xuống
* ***Tên người dùng:*** tên duy nhất trong hệ thống VergeOS; thường nên dùng cùng tên đăng nhập được sử dụng trong Google.
* ***Tên người dùng từ xa:*** dùng giá trị của một trong các trường được định nghĩa là trường người dùng từ xa, tức là các trường được tìm kiếm trong Google; địa chỉ email của người dùng hoặc chuỗi sub, tương đương với ID Google của người dùng, thường là tốt nhất.
* ***Tên hiển thị:*** (tùy chọn) Nếu *Cập nhật tên hiển thị của người dùng* được bật trên nguồn xác thực Google, tên hiển thị sẽ được đồng bộ từ người dùng Google.
* ***Địa chỉ email:*** (tùy chọn) Nếu *Cập nhật địa chỉ email người dùng* được bật trên nguồn xác thực Google, địa chỉ email sẽ được đồng bộ từ người dùng Google.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/xac-thuc/google-auth.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
