Claude Support › Gói Team và Enterprise › Quản trị & Thành viên › Quản lý vai trò tùy chỉnh trên các gói Doanh nghiệp (Manage custom roles on Enterprise plans)

Quản lý vai trò tùy chỉnh trên các gói Doanh nghiệp (Manage custom roles on Enterprise plans)

Cập nhật: 06/10/2026 • Hướng dẫn kỹ thuật bởi vMix Việt Nam

Vai trò tùy chỉnh có sẵn cho các tổ chức theo gói Doanh Nghiệp. Chủ sở hữu, Chủ sở hữu chính và các vai trò tùy chỉnh vớiNhận dạng & Truy cậpquyền được đặt thành “Có thể quản lý” có thể đi đếnCài đặt tổ chức > Vai tròđể quản lý vai trò tùy chỉnh.

Các vai trò tùy chỉnh là gì?

Vai trò tùy chỉnh cho phép bạn xác định những tính năng mà các thành viên của bạn có thể truy cập. Mỗi vai trò tùy chỉnh chứa một tập hợp các quyền cho phép hoặc hạn chế truy cập vào các khả năng cụ thể như chat, Claude Cowork, Claude Code và tìm kiếm web, cùng với các kết nối mà tổ chức của bạn đã thêm, chẳng hạn như Slack hoặc Google Drive. Các vai trò tùy chỉnh cũng có thể cấp quyền quản trị, cho phép các thành viên truy cập vào các khu vực quản trị cụ thể như thanh toán, danh tính hoặc quyền riêng tư mà không cần biến họ thành Chủ sở hữu.

Vai trò tùy chỉnh hoạt động cùng với các nhóm. Quy trình làm việc điển hình là: tạo vai trò tùy chỉnh, gán chúng cho các nhóm, và sau đó đặt vai trò của thành viên thành “Tùy chỉnh” để quyền truy cập của họ hoàn toàn được quản lý bởi các vai trò tùy chỉnh được gán cho các nhóm của họ.

Ghi chú:Vai trò tùy chỉnh chỉ ảnh hưởng đến các thành viên có vai trò được đặt là “Tùy chỉnh.” Các thành viên có vai trò Người dùng, Quản trị viên hoặc Chủ sở hữu nhận quyền của họ từ những vai trò đó trực tiếp, không phải từ các vai trò tùy chỉnh.

Ghi chú:Khi đồng bộ thư mục SCIM và ánh xạ nhóm được bật, vai trò của mỗi thành viên thuộc sở hữu của đồng bộ đó. Một thành viên có vai trò được đặt là “Tùy chỉnh” trước khi kích hoạt ánh xạ nhóm sẽ quay lại vai trò đã ánh xạ vào lần đồng bộ đầy đủ tiếp theo, trừ khi họ đang ở nhóm IdP được ánh xạ thành “Tùy chỉnh.” XemQuản lý nhóm và hạn mức chi tiêu theo nhóm trên các gói Doanh nghiệp.


Cách truy cập tính năng hoạt động

Quyền truy cập tính năng được xác định bởi một chuỗi ưu tiên bốn cấp, trong đó cấp độ hạn chế nhất sẽ chiếm ưu thế:

  1. Ghi đè ở cấp nền tảng: Một số tính năng có thể bị buộc kích hoạt hoặc buộc vô hiệu hóa cho tổ chức của bạn bởi Anthropic theo hợp đồng của bạn. Những tính năng này không thể thay đổi trong cài đặt tổ chức.

  2. Cài đặt cấp tổ chức: Chủ sở hữu hoặc Chủ sở hữu chính có thể bật hoặc tắt một tính năng cho toàn bộ tổ chức. Nếu một tính năng bị vô hiệu hóa ở cấp tổ chức, không vai trò tùy chỉnh nào có thể cấp quyền truy cập vào nó.

  3. Quyền hạn vai trò tùy chỉnh: Nếu tính năng được bật ở cấp tổ chức, các vai trò tùy chỉnh của thành viên sẽ quyết định liệu họ có thể truy cập nó hay không. Nếu bất kỳ vai trò tùy chỉnh nào của thành viên cấp quyền cho tính năng, họ sẽ có quyền sử dụng nó.

  4. Cài đặt cấp người dùng: Nếu tính năng được cấp ở cấp vai trò, nó sẽ khả dụng trừ khi thành viên đã tắt nó trong cài đặt của riêng họ.

Điều cần lưu ý chính: công tắc ở cấp tổ chức là công tắc chính. Các vai trò tùy chỉnh là các công tắc cho từng thành viên bên dưới nó. Một tính năng phải được bật ở cấp tổ chức trước khi các vai trò tùy chỉnh có thể kiểm soát ai được truy cập.

Ghi chú:Chuỗi ưu tiên này áp dụng cho các khả năng. Quyền quản trị không bị hạn chế bởi nút chuyển cấp tổ chức hoặc cài đặt riêng của thành viên. Nếu vai trò tùy chỉnh của một thành viên cấp quyền quản trị, họ sẽ có quyền truy cập đó.


Các khả năng có sẵn

Mỗi vai trò tùy chỉnh có thể cấp hoặc hạn chế quyền truy cập vào các khả năng sau:

Khả năng

Mô tả

Trò chuyện

Truy cập trò chuyện trên web, máy tính để bàn và ứng dụng di động.

Thực thi mã và tạo tệp

Khả năng chạy mã và tạo tệp trong các cuộc trò chuyện.

Bộ nhớ

Khả năng sử dụng trí nhớ qua các cuộc trò chuyện.

Tìm kiếm web

Khả năng sử dụng tìm kiếm web trong các cuộc trò chuyện.

Chia sẻ dự án

Khả năng chia sẻ dự án với người dùng khác, nhóm hoặc tổ chức của bạn. Tắt tính năng này không làm thay đổi các chia sẻ hiện có.

Dự án công

Khả năng chia sẻ các dự án với mọi người trong tổ chức của bạn.

Tạo kỹ năng

Khả năng tạo hoặc tải lên các kỹ năng tùy chỉnh.

Chia sẻ kỹ năng và plugin với các thành viên trong tổ chức

Khả năng chia sẻ kỹ năng và plugin với những người cụ thể trong tổ chức của bạn.

Chia sẻ kỹ năng với toàn bộ tổ chức

Khả năng chia sẻ kỹ năng với tất cả mọi người trong tổ chức của bạn cùng một lúc.

Chia sẻ kỹ năng và plugin với các nhóm

Khả năng chia sẻ kỹ năng và plugin với một nhóm trong tổ chức của bạn.

Quét bảo mật kỹ năng và plugin

Khả năng quét các kỹ năng và plugin khi chúng được tải lên để phát hiện các mối quan ngại về bảo mật có thể xảy ra.

Mã Claude

Truy cập vào Claude Code.

Chế độ nhanh

Truy cập vào các tùy chọn mô hình nhanh hơn cho Claude Code.

Luồng công việc động của Claude Code*

Truy cập các quy trình làm việc động trong Claude Code, cho phép Claude thực hiện các nhiệm vụ kỹ thuật lớn—di chuyển, kiểm toán, săn lỗi trên toàn bộ cơ sở mã—từ đầu đến cuối trong một phiên duy nhất. Các lần chạy này có thể kéo dài hàng giờ và sử dụng nhiều token hơn so với một phiên thông thường.

Bảo mật Claude

Tìm và sửa các lỗ hổng bảo mật trong mã của bạn với Claude.

Tác phẩm Claude Code

Khả năng tạo ra các Artifacts trong Claude Code, biến công việc của một phiên thành một trang trực tiếp có thể chia sẻ được xây dựng từ ngữ cảnh của phiên đó.

Thiết kế Claude [độc lập]

Truy cập vào Claude Design độc lập tại claude.ai/design. Điều này không kiểm soát Claude Design trong các cuộc trò chuyện và tab Artifacts, vốn có khả năng riêng của nó, Design (dướiArtifacts).

Thiết kế

Khả năng tạo thiết kế với Claude Design trong các cuộc trò chuyện và tab Artifacts, bao gồm việc tạo và chỉnh sửa hệ thống thiết kế. Người dùng không có tính năng này vẫn có thể mở, bình luận về và sử dụng các thiết kế được chia sẻ với họ.

Trượt

Khả năng tạo bộ trình chiếu với Claude Slides. Người dùng không có nó vẫn có thể mở các bộ trình chiếu được chia sẻ với họ.

Tài liệu

Khả năng tạo tài liệu với Claude Docs. Người dùng không có nó vẫn có thể mở các tài liệu được chia sẻ với họ.

Cộng tác với Claude

Truy cập vào Claude Cowork.

Cộng tác trên đám mây (beta)

Cho phép các thành viên chạy các tác vụ Cowork trên cơ sở hạ tầng của Anthropic thay vì máy tính của riêng họ, để các tác vụ có thể tiếp tục chạy trên máy tính để bàn, web và thiết bị di động.

Claude cho Chrome

Truy cập Claude cho Chrome, tiện ích mở rộng trình duyệt cho phép Claude duyệt và thực hiện các hành động trên các trang web thay mặt người dùng.

*Các luồng công việc động của Claude Code được bật theo mặc định cho toàn bộ tổ chức của bạn. Vì một lần chạy có thể kéo dài hàng giờ và sử dụng nhiều token hơn so với một phiên điển hình, hãy quyết định những vai trò nào nên được truy cập. Đối với các thành viên thuộc vai trò tùy chỉnh, khả năng này tuân theo mô hình cộng thêm như bất kỳ tính năng nào khác—một vai trò phải cấp quyền này để các thành viên đó có thể sử dụng. Để hạn chế một nhóm cụ thể, hãy tắt khả năng này trong vai trò của họ.

Điều này có thể bị vô hiệu hóa trên toàn tổ chức thông quacài-đặt-quản-lý.jsonbằng cách thêm"disableWorkflows": trueđến các cài đặt được quản lý của bạn.

Chủ sở hữu có thể tắt nó trên toàn bộ tổ chức của bạn bằng cách đi tớiCài đặt tổ chức > Claude Codevà chuyển đổiQuy trình làm việctắt.

Vai trò tùy chỉnh cũng quản lý quyền của quản trị viên, kết nối và quyền truy cập mô hình, được cấu hình riêng biệtQuyền hạn,Liên từ, vàMô hìnhcác tab trong trình chỉnh sửa vai trò. XemQuyền quản trị,Quyền kết nối, vàTruy cập mô hìnhdưới đây.

Ghi chú:Trò chuyện được bật theo mặc định cho tất cả các vai trò tùy chỉnh, bao gồm cả những vai trò được tạo trước khi tính năng này được thêm vào. Nếu bạn muốn hạn chế trò chuyện cho một vai trò cụ thể, hãy tắt nó khi chỉnh sửa vai trò đó.

Cấp tất cả các khả năng cùng một lúc

Thay vì bật tắt các khả năng riêng lẻ, bạn có thể cấp cho một vai trò mọi khả năng. Khi tạo hoặc chỉnh sửa một vai trò, chọn một tùy chọn trênKhả năngthẻ choTruy cập khả năng:

  • Tất cả các khả năng:Cấp cho vai trò tất cả các khả năng, bao gồm cả các khả năng ở giai đoạn beta và xem trước nghiên cứu.

  • Tất cả đều có sẵn cho công chúng:Cấp cho vai trò mọi khả năng có sẵn chung.

Các vai trò được đặt thành bất kỳ tùy chọn nào sẽ tự động nhận các khả năng mới khi chúng được khởi chạy. Các vai trò được đặt thành “Chỉ chọn” chỉ bao gồm những khả năng mà bạn chọn.


Tạo vai trò tùy chỉnh

  1. Nhấp vào “Thêm vai trò.”

  2. Nhập tên cho vai trò (ví dụ: “Nhà phát triển,” “Truy cập tiêu chuẩn,” hoặc “Bị giới hạn”).

  3. Chọn các nhóm bạn muốn gán cho vai trò.

  4. Bật hoặc tắt từng khả năng để xác định những gì vai trò này cung cấp, hoặc chọn “Tất cả các khả năng” hoặc “Tất cả các khả năng có sẵn chung” để cấp tất cả các khả năng cùng một lúc.

  5. Cấu hình quyền. Bạn có thể chọn Không truy cập, Có thể xem và Có thể quản lý cho từng cài đặt quản trị.

  6. Cấu hình các bộ kết nối. Bạn có thể chọn Luôn cho phép, Cần phê duyệt, hoặc Chặn cho tất cả các bộ kết nối, hoặc tùy chỉnh theo từng bộ kết nối hoặc công cụ kết nối.

  7. Cấu hình các mô hình. Chọn các mô hình mà vai trò này có thể sử dụng, tùy chọn đặt mức độ nỗ lực tối đa cho mỗi mô hình, và tùy chọn chọn một mô hình mặc định và mức độ nỗ lực mặc định cho vai trò.

  8. Nhấp vào “Lưu vai trò.”

Chỉnh sửa vai trò tùy chỉnh

  1. Nhấp vào vai trò mà bạn muốn chỉnh sửa.

  2. Cập nhật tên và nhóm, hoặc chuyển đổi các khả năng, quyền, kết nối và mô hình khi cần thiết.

  3. Nhấn “Lưu vai trò” để lưu các thay đổi của bạn.

Việc thay đổi vai trò có thể mất đến 15 phút để có hiệu lực, và các thành viên có thể cần làm mới trình duyệt của họ. Tất cả các thành viên trong các nhóm được gán vai trò này đều sẽ bị ảnh hưởng.

Xóa vai trò tùy chỉnh

Nhấp vào nút menu trên bất kỳ vai trò tùy chỉnh nào và chọn “Xóa vai trò.” Xóa một vai trò sẽ loại bỏ các quyền của nó khỏi tất cả các nhóm mà nó được gán. Các thành viên trong các nhóm đó sẽ mất các quyền mà vai trò đó cấp, trừ khi vai trò khác trong chuỗi vai trò của họ cũng cấp các quyền đó.


Gán nhóm cho vai trò tùy chỉnh

Các vai trò tùy chỉnh được gán cho các nhóm, không gán trực tiếp cho từng thành viên. Để gán một nhóm cho một vai trò:

  1. Nhấp vào vai trò bạn muốn gán.

  2. Trong bộ chọn nhóm, chọn một hoặc nhiều nhóm.

  3. Nhấp vào “Lưu vai trò.”

Bạn cũng có thể gán vai trò tùy chỉnh khi tạo hoặc chỉnh sửa một nhóm trongCài đặt tổ chức > Nhóm. XemQuản lý nhóm và hạn mức chi tiêu theo nhóm trên các gói Doanh nghiệp.


Cách quyền kết hợp giữa nhiều vai trò

Nếu một thành viên thuộc về nhiều nhóm với các vai trò tùy chỉnh khác nhau, quyền hạn của họ sẽ làchất phụ gia—họ nhận được sự hợp nhất của tất cả các quyền từ tất cả các vai trò trong chuỗi của họ. Nếu bất kỳ vai trò nào cấp một tính năng, thành viên đó sẽ có quyền truy cập vào nó.

Điều này có nghĩa là bạn không thể sử dụng một vai trò để gỡ bỏ quyền được cấp bởi vai trò khác. Điều này là theo thiết kế — nó cho phép một cách tiếp cận theo lớp, nơi một vai trò cơ bản bao phủ các tính năng chung và các vai trò bổ sung xếp chồng lên các khả năng cụ thể và quyền quản trị.

Ví dụ:Một thành viên thuộc hai nhóm. Nhóm “Tất cả Người dùng” được gán vai trò “Truy cập Chuẩn” với tìm kiếm web và bộ nhớ. Nhóm “Kỹ thuật” được gán vai trò “Nhà phát triển” với Cowork và Claude Code. Thành viên đó nhận được cả bốn: tìm kiếm web, bộ nhớ, Cowork và Claude Code.


Xem vai trò hiệu quả của một thành viên hoặc nhóm

Khi một thành viên thuộc về nhiều nhóm với vai trò trao các khả năng khác nhau, thật khó để biết họ thực sự có thể làm gì. Tùy chọn “Xem vai trò hiệu quả” hiển thị kết quả kết hợp: mọi khả năng, quyền quản trị viên và kết nối mà thành viên có, cùng với vai trò cấp từng chức năng.

  1. Tìm thành viên hoặc nhóm và mở menu “⋮” ở phía bên phải của hàng của họ.

  2. Chọn “Xem vai trò hiệu lực.”

Hộp thoại liệt kê các vai trò được gán cho thành viên và ba tab:

  • Khả năng:mỗi khả năng với một “Được cấp bởi”[tên vai trò]nhãn hiển thị vai trò nào đã bật nó.

  • Quyền hạn:mỗi khu vực quyền quản trị với mức độ hiệu lực của nó (Không truy cập, Có thể xem, hoặc Có thể quản lý) và vai trò nào cấp quyền đó.

  • Các kết nối:mức quyền hiệu quả của từng kết nối và vai trò nào cấp quyền đó.

Chế độ xem này chỉ đọc. Để thay đổi những gì một thành viên có thể làm, hãy chỉnh sửa các vai trò được gán cho nhóm của họ.

Ghi chú:“Xem vai trò hiệu lực” chỉ xuất hiện đối với thành viên có vai trò được đặt là “Tùy chỉnh” và người đó có ít nhất một vai trò tùy chỉnh được gán thông qua nhóm. Các thành viên có vai trò mặc định (Người dùng, Quản trị, Chủ sở hữu hoặc Chủ sở hữu chính) nhận quyền của họ trực tiếp từ vai trò đó, vì vậy không có gì để tính toán.


Quyền quản trị

Vai trò tùy chỉnh có thể cấp quyền quản trị bên cạnh các khả năng và quyền kết nối. Quyền quản trị cho phép thành viên truy cập vào các khu vực quản trị cụ thể, như thanh toán hoặc quyền riêng tư, mà không cần biến họ thành Chủ sở hữu. Bạn có thể cấu hình quyền quản trị trongQuyền hạntab của trình chỉnh sửa vai trò.

Ghi chú:Quyền quản trị chỉ áp dụng cho các thành viên có vai trò được đặt là “Tùy chỉnh.” Các thành viên có vai trò Người dùng, Quản trị viên, Chủ sở hữu hoặc Chủ sở hữu chính vẫn giữ quyền truy cập mà các vai trò đó cấp.

Cấp độ quyền quản trị

TrênQuyền hạntab, bạn đặt mỗi khu vực quyền hạn thành một trong ba mức:

  • Không có quyền truy cập:Thành viên không thấy khu vực này trong cài đặt tổ chức của họ.

  • Có thể xem:Xem cho phép quyền truy cập chỉ đọc. Thành viên sẽ thấy cùng các trang và cài đặt như người có thể quản lý khu vực đó, nhưng mọi điều khiển đều bị vô hiệu hóa hoặc hiển thị ở chế độ chỉ đọc. Sử dụng mức quyền này cho những người đánh giá tuân thủ, kiểm toán tài chính, nhóm bảo mật hoặc bất kỳ ai cần xem cấu hình mà không thay đổi nó.

  • Có thể quản lý:Quản lý cấp quyền đọc và ghi đầy đủ cho khu vực và bao gồm quyền truy cập để xem.

Trong một khu vực, bạn cấp tất cả quyền Xem hoặc tất cả quyền Quản lý. Bạn không thể cấp hoặc hạn chế các trang hoặc cài đặt riêng lẻ.

Quyền quản trị có sẵn

Có tám khu vực quyền quản trị:

Khu vực

Xem

Quản lý

Nhận dạng & Truy cập

Cấu hình SSO và SAML, các tên miền đã xác minh, thành viên tên miền, danh sách cho phép IP, cài đặt phiên, định nghĩa nhóm, định nghĩa vai trò và cài đặt cung cấp

Chỉnh sửa SSO, quản lý các miền, chỉnh sửa danh sách cho phép IP, chỉnh sửa cài đặt phiên, tạo và chỉnh sửa các nhóm và vai trò, và cấu hình cung cấp

Thanh toán

Chi tiết gói, số ghế, hóa đơn, địa chỉ thanh toán và chi tiêu sử dụng

Thay đổi chỗ ngồi, cập nhật phương thức thanh toán, chỉnh sửa địa chỉ thanh toán, và cấu hình giới hạn chi tiêu cùng việc sử dụng thêm

Phân tích

Phân tích sử dụng, phân tích mã Claude, số liệu chấp nhận tính năng và khảo sát (tạo và xem)

Không có sẵn

Quyền riêng tư

Cài đặt lưu giữ dữ liệu, cấu hình xuất, cài đặt chia sẻ, cài đặt định vị địa lý, cài đặt suy luận chỉ dành cho Mỹ, và trạng thái khóa mã hóa

Chỉnh sửa thời gian lưu trữ, chạy xuất dữ liệu, thay đổi cài đặt chia sẻ và cấu hình định vị địa lý, suy luận chỉ ở Mỹ và mã hóa

Quản lý người dùng

Không có sẵn

Mời thành viên, thay đổi vai trò của thành viên, xóa thành viên và quản lý các lời mời đang chờ

Thư viện

Không có sẵn

Thêm, chỉnh sửa và xóa các kỹ năng, plugin và kết nối được chia sẻ trong tổ chức. Cũng bao gồm quản lý thư mục.

Quản lý thư mục

Không có sẵn

Gửi và quản lý các danh sách thư mục, đồng thời xem khả năng quan sát cho các danh sách mà tổ chức của bạn đã xuất bản

Quản trị Thiết kế Claude

Không có sẵn

Xuất bản hệ thống thiết kế, đặt hệ thống thiết kế mặc định của tổ chức và xóa các hệ thống thiết kế

Ghi chú:Một vai trò vớiNhận dạng & Truy cậpđược đặt thành “Có thể quản lý” có thể tạo và chỉnh sửa các nhóm và vai trò, bao gồm cả định nghĩa vai trò của chính nó. Các thành viên có quyền này có thể mở rộng quyền truy cập của chính họ, vì vậy hãy chỉ dành cho các quản trị viên bảo mật và CNTT đáng tin cậy.

Các trang cài đặt tổ chức có sẵn cho từng quyền

Trang cài đặt tổ chức

Quyền hạn cần thiết

Ghi chú

Thanh toán

Thanh toán (Xem hoặc Quản lý)

Kế hoạch, chỗ ngồi, địa chỉ và hóa đơn

Sử dụng

Thanh toán (Xem hoặc Quản lý)

Giới hạn chi tiêu, tín dụng và sử dụng thêm

Thành viên

Quản lý người dùng (Quản lý)

Không có chế độ chỉ xem

Nhóm

Nhận dạng & Truy cập (Xem hoặc Quản lý)

Vai trò

Nhận dạng & Truy cập (Xem hoặc Quản lý)

Mô hình

Nhận dạng & Truy cập (Xem hoặc Quản lý)

Mô hình mặc định và quyền truy cập mô hình

Tổ chức và truy cập (một phần)

Nhận dạng & Truy cập (Xem hoặc Quản lý)

Mở khóa đăng nhập một lần (SSO/SAML, ánh xạ nhóm, cấp phát), các miền đã được xác minh và thành viên miền, danh sách cho phép IP, cài đặt phiên, giới hạn tạo tổ chức và yêu cầu hợp nhất tổ chức. Các phần khác trên trang này, như tên tổ chức, cài đặt khả năng mặc định và prompt hệ thống toàn tổ chức, vẫn yêu cầu vai trò Chủ sở hữu

Dữ liệu và quyền riêng tư

Quyền riêng tư (Xem hoặc Quản lý)

Phân tích

Phân tích (Xem)

Truy cập qua Analytics trong menu người dùng, không phải cài đặt tổ chức

Kỹ năng

Thư viện (Quản lý)

Tiện ích mở rộng

Thư viện (Quản lý)

Liên từ

Thư viện (Quản lý)

Thư mục

Quản lý thư mục (Quản lý)

Những quyền quản trị không bao gồm

Những điều sau đây vẫn chỉ có sẵn cho Chủ sở hữu và Chủ sở hữu chính, ngay cả đối với các thành viên có quyền quản trị:

  • Quản lý Chủ sở hữu và Quản trị viên.Quyền quản trị không thể cấp hoặc thu hồi các vai trò tích hợp Chủ sở hữu, Quản trị viên hoặc Chủ sở hữu chính. Chỉ Chủ sở hữu mới có thể quản lý các Chủ sở hữu khác.

  • Các khóa API và không gian làm việc.Quản lý khóa API, cài đặt không gian làm việc và quản trị Bảng điều khiển Claude không được bao gồm trong quyền quản trị.

  • Tuân thủ và khóa bảo mật.Cài đặt API tuân thủ và quản lý khóa bảo mật vẫn chỉ dành cho Chủ sở hữu.

  • Cài đặt khả năng ở cấp độ tổ chức.Những khả năng nào được bật ở cấp tổ chức được quản lý riêng và không phải là một phần của quyền quản trị.

Những gì thành viên thấy khi quyền quản trị bị hạn chế

Nếu một thành viên không có quyền truy cập vào một quyền quản trị cụ thể, phần đó sẽ không xuất hiện trong cài đặt tổ chức của họ. Chỉ những phần mà quyền của họ cho phép mới được hiển thị.


Quyền kết nối

Các vai trò tùy chỉnh cũng kiểm soát các kết nối nào, và các công cụ nào trên những kết nối đó, mà một vai trò có thể sử dụng. Trong khi khả năng bao gồm các tính năng tích hợp sẵn của Claude, quyền của kết nối bao gồm các ứng dụng và dịch vụ mà bạn đã kết nối với tổ chức của mình, chẳng hạn như Slack, Google Drive hoặc Jira. Bạn thiết lập chúng trênLiên từtab của trình chỉnh sửa vai trò, bên cạnhKhả năngvàQuyền hạnthẻ.

Ghi chú:Quyền kết nối chỉ áp dụng cho các thành viên có vai trò được đặt là “Tùy chỉnh.” Các thành viên với vai trò Người dùng, Quản trị viên hoặc Chủ sở hữu sẽ thấy mọi kết nối được kích hoạt cho tổ chức của bạn, tuân theo các chính sách công cụ trên toàn tổ chức theo từng kết nối. Chủ sở hữu và Quản trị viên luôn thấy tất cả các kết nối để họ có thể cấu hình chúng, bất kể quyền kết nối của vai trò nào.

Cấp độ quyền hạn

TrênLiên từtab, bạn thiết lập tất cả các kết nối, từng kết nối, hoặc từng công cụ trên một kết nối, thành một trong ba mức:

  • Luôn cho phép:Mọi công cụ trên kết nối đều khả dụng, và các thành viên có thể đặt quyền phê duyệt của riêng họ thành “Luôn cho phép” để bỏ qua xác nhận từng lần gọi.

  • Cần phê duyệt:Mọi công cụ đều có sẵn, nhưng các thành viên phải xác nhận mỗi cuộc gọi. Tùy chọn “Luôn cho phép” đã bị xóa khỏi menu phê duyệt cá nhân của họ cho các công cụ này.

  • Bị chặn:Kết nối hoặc công cụ bị ẩn. Claude không thể nhìn thấy nó hoặc gọi nó.

Một đầu nối cũng có thể được đặt thànhTùy chỉnh, cho phép bạn thiết lập từng công cụ của nó riêng biệt. Để có cài đặt đầy đủ, xemThiết lập quyền dựa trên vai trò trên các gói Doanh nghiệp.

Cách xác định truy cập kết nối

Một đầu nối hoặc công cụ đi qua nhiều lớp trước khi một thành viên có thể sử dụng nó, được đánh giá theo thứ tự sau:

  1. Cấp quyền vai trò.Mỗi kết nối hoặc công cụ trên một vai trò được đặt thành “Luôn cho phép,” “Cần phê duyệt,” hoặc “Bị chặn.”

  2. Xuyên suốt các vai trò của thành viên.Nếu các nhóm của một thành viên cấp cho họ hơn một vai trò, quyền cho phép rộng nhất cho từng công cụ sẽ được áp dụng. Quyền của kết nối được cộng dồn giữa các vai trò, giống như các khả năng.

  3. Chính sách công cụ toàn tổ chức.Chính sách từng công cụ mà bạn thiết lập dướiCài đặt tổ chức > Bộ kết nốimỗi đầu nối là trần. Đối với mỗi công cụ, Claude so sánh vai trò được cấp của thành viên với chính sách này và áp dụng mức nghiêm ngặt hơn trong hai cái. Việc cấp vai trò hạn chế quyền truy cập trong phạm vi chính sách; chúng không thể mở rộng vượt quá nó. Tìm hiểu thêm về cách thiết lập quyền truy cập công cụ trongSử dụng các bộ nối để mở rộng khả năng của Claude.

  4. Cài đặt của chính thành viên.Kết quả của các bước trên là mức trần hiệu quả của thành viên. Nó giới hạn các tùy chọn trong menu phê duyệt từng công cụ cá nhân của họ (“Luôn cho phép,” “Hỏi,” hoặc “Không bao giờ”). Mức trần “Cần phê duyệt” sẽ loại bỏ “Luôn cho phép.” Mức trần “Bị chặn” sẽ làm công cụ đó mờ đi.

Đối với các thành viên sử dụng Claude Code, sẽ có thêm một lớp: các chính sách Cài đặt được Quản lý và quyền của bộ kết nối được tạo thành theo mức hạn chế nhất. Một công cụ chỉ có thể được gọi mà không cần nhắc nhở khi cả hai đều cho phép. Để biết thêm thông tin, hãy xemCài đặt Claude Code.

Đối với các thành viên sử dụng Claude Cowork, các công cụ kết nối có khả năng viết sẽ đi qua một cổng nữa. XemCài đặt phê duyệt đồng nghiệp cho công cụ viếtdưới đây.

Bảng này cho thấy cách chính sách công cụ toàn tổ chức và vai trò của một thành viên kết hợp lại:

Chính sách công cụ trên toàn tổ chức

Cấp vai trò cao nhất trong số các vai trò của thành viên

Trần hiệu quả

Tùy chọn cá nhân của thành viên

Luôn cho phép

Luôn cho phép

Luôn cho phép

Luôn cho phép, Hỏi, Không bao giờ

Luôn cho phép

Cần phê duyệt

Cần phê duyệt

Hỏi, Không bao giờ

Luôn cho phép

Bị chặn

Bị chặn

Công cụ bị mờ

Cần phê duyệt

Luôn cho phép

Cần phê duyệt

Hỏi, Không bao giờ

Cần phê duyệt

Bị chặn

Bị chặn

Công cụ bị mờ

Bị chặn

Bất kỳ

Bị chặn

Công cụ bị mờ

Cài đặt phê duyệt đồng nghiệp cho công cụ viết

Claude Cowork có một cài đặt tổ chức riêng.Cho phép “Luôn luôn cho phép” cho các công cụ kết nối, những công cụ kết nối có khả năng ghi. Tính năng này mặc định tắt, và quyền cấp vai trò tùy chỉnh không thể ghi đè: ngay cả khi chính sách công cụ toàn tổ chức và mọi quyền cấp vai trò được đặt thành “Luôn cho phép,” các thành viên vẫn phải phê duyệt các công cụ này theo từng nhiệm vụ trong Cowork cho đến khi cài đặt được bật. Tìm hiểu thêm vềphê duyệt công cụ kết nối trong Cowork.

Nơi áp dụng quyền kết nối

Quyền truy cập connector được thực thi trên các máy chủ của Anthropic, vì vậy chúng áp dụng cho mọi giao diện Claude mà chuyển tiếp lưu lượng connector qua Anthropic:

Bề mặt

Phạm vi phủ sóng

Claude trên web và máy tính để bàn

Thực thi đầy đủ. Các kết nối bị chặn sẽ bị ẩn, các công cụ bị chặn sẽ chuyển sang màu xám, và menu phê duyệt cá nhân bị giới hạn theo mức tối đa cho phép.

Claude Mobile (iOS và Android)

Bắt buộc. Các công cụ bị chặn sẽ bị loại khỏi giao diện của Claude và các cuộc gọi tới chúng sẽ bị từ chối. Một công cụ bị chặn vẫn có thể trông hoạt động trong cài đặt kết nối di động cho đến khi bản cập nhật giao diện được phát hành, nhưng nó không thể được sử dụng.

Claude Cowork (đám mây và máy tính để bàn)

Giống như trên web.

Mã Claude

Được thực thi. Các công cụ bị chặn sẽ bị từ chối và xuất hiện dưới dạng bị vô hiệu hóa. XemCài đặt Claude Code.

Quyền kết nối quản lý các kết nối mà tổ chức của bạn đã thêm dướiCài đặt tổ chức > Bộ kết nối. Họ không quản lý các kết nối mà một thành viên chạy cục bộ trên máy của họ, và họ không quản lý Claude Cowork khi nó được triển khai trên nền tảng của bên thứ ba. Đối với các triển khai Cowork của bên thứ ba, hãy sử dụng MDM thay vào đó. XemCộng tác trên 3P: MCP, plugin, kỹ năng và hook.

Những gì các thành viên thấy khi một đầu nối bị hạn chế

Hạn chế

Những gì thành viên nhìn thấy

Một kết nối bị chặn đối với vai trò của họ

Đầu nối không xuất hiện trong menu đầu nối của họ.

Một công cụ bị chặn trên đầu nối có thể nhìn thấy

Công cụ bị mờ trong cài đặt kết nối của họ, kèm theo thông điệp “Công cụ này không được bật cho vai trò của bạn. Liên hệ với quản trị viên của bạn.”

Một công cụ bị giới hạn ở mức “Cần phê duyệt”

Công cụ hoạt động, nhưng menu phê duyệt cá nhân chỉ cung cấp “Hỏi” và “Không bao giờ,” và Claude hỏi trước mỗi cuộc gọi.

Cài đặt Cowork “Cho phép ‘Luôn cho phép’ cho các công cụ kết nối” đang tắt

Trong Cowork, các công cụ có khả năng viết hoạt động, nhưng ‘Cho phép tất cả các tác vụ’ bị mờ và các thành viên phải phê duyệt từng tác vụ.

Quyền kết nối không thể tải trong thời gian ngắn

Một biểu ngữ báo rằng các bộ kết nối không thể tải, kèm theo một lần thử lại. Không có công cụ nào bị chặn từng đạt đến dịch vụ đã kết nối. Truy cập thất bại theo hướng từ chối, không bao giờ theo hướng cấp phép.

Các thành viên không thể biết lớp nào đã giới hạn một công cụ. Thông báo là giống nhau dù giới hạn đến từ chính sách công cụ toàn tổ chức, quyền vai trò hay cả hai. Để tìm nguồn gốc, hãy so sánh chính sách toàn tổ chức với các quyền vai trò của thành viên.


Truy cập mô hình

Các vai trò tùy chỉnh cũng kiểm soát các mô hình Claude mà một vai trò có thể sử dụng và mức độ nỗ lực tối đa mà các thành viên có thể chọn trên mỗi mô hình đó. Bạn đặt chúng trênMô hìnhtab của trình chỉnh sửa vai trò, cùng với mô hình mặc định và mức nỗ lực mặc định của vai trò.

Cài đặt mô hình ở cấp độ tổ chức là mức trần. Một vai trò không thể cấp mô hình bị vô hiệu hóa ở cấp tổ chức. Trong số các vai trò của một thành viên, quyền truy cập mô hình được cộng dồn và giới hạn nỗ lực lấy mức trần cao nhất mà bất kỳ vai trò nào cho phép. Mô hình Haiku luôn khả dụng và không thể bị vô hiệu hóa.

Để biết các bước thiết lập và những gì thành viên thấy, hãy xemQuản lý quyền truy cập mô hình cho tổ chức của bạn. Đối với hành vi mặc định của mô hình, xemĐặt một mô hình mặc định cho tổ chức của bạn.


Những gì thành viên thấy khi quyền truy cập năng lực bị hạn chế

Khi một khả năng bị hạn chế, đây là những gì các thành viên thấy. Đối với các hạn chế về kết nối và công cụ, xemQuyền kết nốiở trên.

Lý do

Những gì thành viên nhìn thấy

Tính năng bị vô hiệu hóa ở cấp tổ chức

Tính năng xuất hiện màu xám hoặc bị ẩn, với thông báo “Tính năng này bị vô hiệu hóa cho tổ chức của bạn.”

Vai trò của thành viên không cung cấp tính năng này

Tính năng xuất hiện mờ hoặc bị ẩn, với thông báo “Liên hệ quản trị viên của bạn để yêu cầu quyền truy cập tính năng này.”

Vai trò của thành viên không cấp quyền truy cập sản phẩm nào

Thành viên sẽ vào trang cài đặt của họ khi đăng nhập, mà không có sản phẩm nào để sử dụng.

✦ LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI

Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của Anthropic Claude Support: https://support.claude.com/en/articles/13930452-manage-custom-roles-on-enterprise-plans ↗
Bản quyền nội dung gốc thuộc về Anthropic. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng.
Chat Zalo Chat Zalo
Gọi ngay Chat