Claude Support › Gói Team và Enterprise › Quản trị & Thành viên › Thiết lập quyền dựa trên vai trò trên các gói Doanh nghiệp (Set up role-based permissions on Enterprise plans)

Thiết lập quyền dựa trên vai trò trên các gói Doanh nghiệp (Set up role-based permissions on Enterprise plans)

Cập nhật: 06/10/2026 • Hướng dẫn kỹ thuật bởi vMix Việt Nam

Hướng dẫn này sẽ hướng dẫn bạn cách thiết lập quyền dựa trên vai trò cho tổ chức Doanh nghiệp của bạn. Điều này cho phép bạn kiểm soát các tính năng và kết nối mà các nhóm hoặc nhóm thành viên cụ thể có thể truy cập, đồng thời phân quyền quản trị cụ thể như quản lý thanh toán hoặc quản lý người dùng, thay vì cấp cho mọi người cùng một quyền.

Trước khi bắt đầu, hãy đảm bảo rằng bạn quen thuộc với:


Trước khi bạn bắt đầu

Bạn sẽ cần quyền Trưởng nhóm hoặc Chủ sở hữu chính đối với tổ chức Doanh nghiệp của bạn, hoặc một vai trò tùy chỉnh với Quyền Identity & Access được đặt để Quản lý.

Ghi chú:Một số bước này đòi hỏi nhiều hơn chỉ vai trò tùy chỉnh Identity & Access: kích hoạt các tính năng ở cấp tổ chức yêu cầu vai trò Owner, và thay đổi vai trò thành viên yêu cầu Quản lý Người dùng được đặt thành Quản lý.

Kiểm tra các khả năng nào được kích hoạt ở cấp tổ chức.Đi đếnCài đặt tổ chứcvà đảm bảo bạn biết các thành viên có thể truy cập những khả năng nào hiện tại. Đối với các cài đặt được quản lý bằng RBAC, cả cài đặt tổ chức và cài đặt vai trò đều cần được bật để người dùng có thể truy cập.

Sao lưu danh sách thành viên của bạn.Xuất một tệp CSV của các thành viên hiện tại của bạn từCài đặt tổ chức > Thành viêntrước khi thực hiện bất kỳ thay đổi nào. Nếu có sự cố xảy ra trong quá trình di chuyển, điều này cung cấp cho bạn một tham chiếu để khôi phục quyền truy cập. XemQuản lý thành viên trên các gói Team và Enterprise.

Xác định đội ngũ hoặc chức năng nào cần mỗi năng lực.Ví dụ, Bộ phận Kỹ thuật nhận Claude Code + Chế độ Nhanh và Bộ phận Marketing nhận Cowork + Tìm kiếm Web. Từ đây, xác định các vai trò tùy chỉnh của bạn.

Kế hoạch hai chỗ ngồi.Nếu tổ chức của bạn đang sử dụng gói Enterprise với hai loại chỗ ngồi (chỗ ngồi Chat và chỗ ngồi Chat + Claude Code), các vai trò tùy chỉnh sẽ không ghi đè các hạn chế theo cấp độ chỗ ngồi. Một thành viên được chỉ định cho chỗ ngồi chỉ Chat sẽ không thể truy cập Claude Code ngay cả khi vai trò tùy chỉnh của họ cho phép. Ngược lại cũng giống như vậy: nếu vai trò tùy chỉnh của một thành viên không cho phép khả năng chat, họ sẽ không có quyền truy cập chat bất kể loại chỗ ngồi của họ. Hãy lên kế hoạch cấu trúc vai trò của bạn với việc gán chỗ ngồi trong đầu.

Ghi chú:“Chat + Claude Code” đề cập đến một loại chỗ ngồi trên các gói hai chỗ ngồi cũ. Khả năng “chat” trong các vai trò tùy chỉnh là riêng biệt—nó quản lý quyền truy cập chat cho bất kỳ thành viên nào có vai trò được đặt là “Tùy chỉnh” trên bất kỳ gói nào.

Quyết định cách bạn sẽ tạo nhóm.Bạn có thể tạo nhóm thủ công trong Claude, hoặc đồng bộ chúng từ nhà cung cấp danh tính (IdP) của bạn thông qua SCIM. Bạn cũng có thể sử dụng cả hai phương pháp cùng lúc. Nếu bạn dự định sử dụng nhóm IdP từ Okta, Entra ID, hoặc nhà cung cấp khác, hãy đảm bảo rằng đồng bộ thư mục SCIM đã được cấu hình. XemThiết lập cấp phát JIT hoặc SCIM.

Thêm các bộ kết nối mà bạn dự định quản lý.Quyền kết nối chỉ áp dụng cho các kết nối mà Chủ sở hữu hoặc Chủ sở hữu chính đã thêm trước đó theoCài đặt tổ chức > Bộ kết nốivà kết nối với thông tin đăng nhập quản trị. Hãy xem lại chính sách công cụ toàn tổ chức của bạn ở đó, vì các quyền vai trò bị giới hạn trong đó và không thể mở rộng vượt quá nó. XemSử dụng các bộ kết nối để mở rộng khả năng của Claude.


Lập kế hoạch cấu trúc vai trò của bạn

Trước khi tạo bất cứ thứ gì, hãy quyết định các tính năng mà từng đội hoặc nhóm thành viên nên được truy cập. Dưới đây là bốn mô hình phổ biến:

Vai trò cơ bản cộng thêm

Đây là phương pháp được khuyến nghị cho hầu hết các tổ chức. Tạo một vai trò “Truy cập Chuẩn” cho mọi người với các tính năng chung như tìm kiếm web, bộ nhớ và dự án. Sau đó tạo các vai trò bổ sung cấp các khả năng cụ thể — ví dụ, một vai trò “Bật Cowork” chỉ thêm Cowork. Gán tất cả thành viên vào vai trò cơ bản thông qua nhóm “Tất cả người dùng”, và thêm các thành viên cụ thể vào các nhóm bổ sung mà tích hợp thêm các tính năng.

Mô hình này linh hoạt vì các quyền là cộng dồn — việc kết hợp vai trò cơ bản với các vai trò bổ sung tạo ra sự sắp xếp rõ ràng mà không bị xung đột.

Vai trò theo cấp bậc

Tạo các cấp độ riêng biệt: “Truy cập đầy đủ” với tất cả các tính năng, “Truy cập tiêu chuẩn” với hầu hết các tính năng, và “Truy cập hạn chế” với các tính năng tối thiểu. Mỗi thành viên thuộc chính xác một nhóm được gán vào một cấp độ.

Vai trò theo phòng ban

Tạo các vai trò khớp với các phòng ban: “Kỹ thuật” với chat, Cowork, Claude Code, và thực thi mã; “Nghiên cứu” với chat, tìm kiếm web, bộ nhớ, và dự án; “Kinh doanh” chỉ với chat, tìm kiếm web và dự án. Gán mỗi nhóm phòng ban vào vai trò tương ứng của nó.

Vai trò ủy quyền quản trị

Tạo các vai trò cho phép phân quyền một phần quản trị mà không cấp vai trò Chủ sở hữu. Một vai trò tuỳ chỉnh với quyền quản trị không cần bất kỳ khả năng người dùng nào, và ngược lại. Bạn có thể tạo vai trò “Tài chính” cho phép truy cập Thanh toán nhưng không có khả năng trò chuyện hoặc Claude Code, hoặc vai trò “Trưởng nhóm Kỹ thuật” cho phép Claude Code cùng với quyền xem Analytics. Tìm hiểu thêmvề quyền quản trị cho các vai trò tùy chỉnh.


Bước 1: Kiểm tra các cài đặt hiện tại của bạn

  1. Xem lại các tính năng hiện đang được bật hoặc tắt ở cấp độ tổ chức trongCài đặt tổ chức > Khả năng.

  2. Đi đếnCài đặt tổ chức > Thành viênđể xuất hoặc xem lại danh sách thành viên của bạn.

  3. Ghi chú vai trò tích hợp hiện tại của từng thành viên (Người dùng, Quản trị viên hoặc Chủ sở hữu).

  4. Đối với mỗi đội hoặc phòng ban, quyết định những tính năng mà họ cần truy cập.

Hãy nhớ: bất kỳ tính năng nào bạn muốn kiểm soát theo nhóm phải đượcđã kích hoạtỞ cấp độ tổ chức. Nếu một tính năng bị tắt ở cấp độ tổ chức, không vai trò tùy chỉnh nào có thể cấp quyền truy cập vào nó.

Quan trọng:Khác với các thành viên có vai trò Người dùng, các thành viên được gán vai trò tùy chỉnh không tự động nhận các khả năng được bật trong tổ chức. Mỗi khả năng mà một thành viên có vai trò “Tùy chỉnh” cần phải được cấp trực tiếp bởi một vai trò tùy chỉnh được gán cho một trong các nhóm của họ.


Bước 2: Tạo vai trò tùy chỉnh

Tạo các vai trò tùy chỉnh của bạn trước khi kích hoạt bất kỳ tính năng nào hoặc di chuyển thành viên. Điều này đảm bảo các vai trò của bạn sẵn sàng thực thi quyền truy cập ngay khi các tính năng được bật.

  1. Nhấp vào “Thêm”vai trò.

  2. Đặt tên vai trò và bật các khả năng thích hợp trênKhả năngtab, hoặc chọn “Tất cả khả năng” hoặc “Tất cả các tính năng có sẵn nói chung” để cấp quyền tất cả cùng một lúc:

  3. TrênQuyền hạntab, đặt quyền quản trị cho vai trò. XemBước 3.

  4. TrênCác từ nốitab, đặt quyền kết nối cho vai trò. XemBước 4.

  5. TrênMô hìnhtab, thiết lập quyền truy cập mô hình và một mô hình mặc định cho vai trò. XemBước 5.

  6. Nhấp vào “Lưu.”

  7. Lặp lại cho từng vai trò trong kế hoạch của bạn.

Việc thay đổi vai trò có thể mất đến 15 phút để có hiệu lực. Thành viên có thể cần làm mới trình duyệt của họ để thấy quyền truy cập được cập nhật.

XemQuản lý vai trò tùy chỉnh trên các gói Doanh nghiệpđể biết chi tiết về các khả năng có sẵn, quyền quản trị và các kết nối.


Bước 3: Cấu hình quyền quản trị viên (tùy chọn)

Đặt quyền quản trị trên từng vai trò để ủy quyền truy cập các cài đặt quản trị, như thanh toán, quản lý người dùng hoặc quyền riêng tư, mà không cấp vai trò Chủ sở hữu. Bước này là tùy chọn. Nếu bạn không cấu hình, các vai trò sẽ không cấp quyền quản trị nào và việc quản trị vẫn thuộc về các Chủ sở hữu và Chủ sở hữu chính. Để biết mỗi khu vực quyền hạn bao gồm những gì, hãy xemQuản lý vai trò tùy chỉnh trên các gói Doanh nghiệp.

Xác định tab Quyền

  1. Mở một vai trò hiện có, hoặc nhấp “Thêm vai trò” để tạo một vai trò mới.

  2. ChọnQuyền hạntab, giữaKhả năngvàLiên từ.

Đặt quyền quản trị

CáiQuyền hạntab liệt kê từng khu vực quản trị: Danh tính & Truy cập, Thanh toán, Phân tích, Quyền riêng tư, Quản lý người dùng, Thư viện và Thư mục. Đặt từng khu vực quản trị thành một trong các tùy chọn sau:

  • Không có quyền truy cập:Thành viên không thấy khu vực này trong cài đặt tổ chức của họ.

  • Có thể xem:Xem quyền chỉ đọc. Thành viên sẽ thấy cùng các trang và cài đặt như người có thể quản lý khu vực đó, nhưng mọi điều khiển đều bị vô hiệu hóa hoặc hiển thị ở chế độ chỉ đọc. Sử dụng cấp độ quyền này cho các người đánh giá tuân thủ, kiểm toán viên tài chính, đội ngũ bảo mật hoặc bất kỳ ai cần xem cấu hình mà không thay đổi nó.

  • Có thể quản lý:Quản lý cấp quyền đọc và ghi đầy đủ cho khu vực và bao gồm quyền truy cập để xem.

Trong một khu vực, bạn cấp tất cả quyền Xem hoặc tất cả quyền Quản lý. Bạn không thể cấp hoặc hạn chế các trang hoặc cài đặt riêng lẻ.

Ghi chú:Một vai trò với quyền Identity & Access được đặt thành Quản lý có thể tạo và chỉnh sửa các nhóm và vai trò, bao gồm cả định nghĩa vai trò của chính nó. Các thành viên có quyền này có thể mở rộng quyền truy cập của riêng họ, vì vậy hãy giữ nó cho các quản trị viên bảo mật và CNTT đáng tin cậy.

Xác minh thực thi

Xác minh quyền quản trị sau khi bạn đã di chuyển thành viên sang vai trò “Tùy chỉnh” (Bước 7). XemBước 11: Xác minh và theo dõi.


Bước 4: Cấu hình quyền của bộ nối kết (tùy chọn)

Đặt quyền kết nối trên từng vai trò để kiểm soát vai trò đó có thể sử dụng những kết nối nào và những công cụ nào trên các kết nối đó. Bước này là tùy chọn. Nếu bạn không cấu hình, các vai trò của bạn sẽ trở về hành vi mặc định được mô tả dưới đây. Để biết cách mô hình quyền hoạt động từ đầu đến cuối, xemQuản lý vai trò tùy chỉnh trên các gói Doanh nghiệp.

Quan trọng:Khi Anthropic kích hoạt quyền kết nối cho tổ chức của bạn, mọi vai trò tùy chỉnh hiện có đều được cấp quyền “Tất cả kết nối” ở mức “Luôn cho phép.” Vì “Luôn cho phép” là quyền cấp phép rộng nhất, chính sách công cụ trên toàn tổ chức của bạn sẽ xác định giới hạn hiệu quả cho mỗi thành viên ngay khi kích hoạt. Các thành viên không đạt được hay mất quyền truy cập khi kích hoạt. Lần cấu hình đầu tiên của bạn sẽ thu hẹp từ mốc cơ bản đó.

Ghi chú:Một vai trò mới tạo mặc định là “Cần phê duyệt” trên mọi kết nối. Quy trình tạo vai trò đi qua tab Kết nối để bạn thấy mặc định này trước khi lưu. Nâng cấp một kết nối lên “Luôn cho phép” hoặc hạ xuống “Chặn” khi cần thiết.

Xác định vị trí tab Kết nối

  1. Mở một vai trò hiện có, hoặc nhấp “Thêm vai trò” để tạo một vai trò mới.

  2. ChọnLiên từtab, bên cạnhQuyền hạn.

Cài đặt mặc định cho các vai trò mới là cho phép. Khi tạo hoặc chỉnh sửa một vai trò, hãy xác nhận các cài đặt trên mỗi tab để tránh cấp quyền không mong muốn.

Đặt quyền ở cấp kết nối

CáiLiên từliệt kê một tabTất cả các đầu nốihàng ở đầu, tiếp theo là mỗi kết nối mà tổ chức của bạn đã thêm. Mỗi hàng có một menu thả xuống với bốn tùy chọn:

  • Luôn cho phép:Mọi công cụ trên bộ kết nối đều có sẵn, và các thành viên có thể thiết lập phê duyệt của riêng họ thành “Luôn cho phép.”

  • Cần phê duyệt:Mọi công cụ đều có sẵn, nhưng các thành viên xác nhận mỗi cuộc gọi.

  • Bị chặn:Kết nối bị ẩn khỏi các thành viên có vai trò này.

  • Tập quán:Đặt từng công cụ trên bộ kết nối riêng lẻ. Xem “Đặt quyền cho từng công cụ” bên dưới.

Chọn “Luôn cho phép,” “Cần phê duyệt,” hoặc “Chặn” sẽ áp dụng mức đó cho mọi công cụ trên trình kết nối. VTất cả các đầu nốiDòng hoạt động theo cùng một cách ở cấp độ cao hơn: nó thiết lập một đường cơ sở cho mọi kết nối cùng lúc, bao gồm bất kỳ kết nối nào bạn thêm sau này. Sử dụng nó để đặt mặc định cho vai trò, sau đó ghi đè từng kết nối riêng lẻ.

Đặt cách các thành viên kết nối

CáiCách các thành viên kết nốimục thả xuống kiểm soát việc các thành viên của vai trò đăng nhập vào các bộ kết nối bằng tài khoản của họ riêng hoặc kết nối tự động thông qua nhà cung cấp danh tính của bạn:

  • Từng cá nhân:Các thành viên đăng nhập vào từng kết nối với tài khoản của riêng họ.

  • Ủy quyền được quản lý:Các thành viên kết nối qua nhà cung cấp danh tính của bạn một cách tự động, mà không cần tự đăng nhập.

  • Cài đặt cho mỗi kết nối:Chọn ủy quyền riêng lẻ hoặc được quản lý riêng cho từng kết nối, thay vì một cài đặt cho tất cả chúng.

Nếu một đầu nối có cả haiRiêng lẻvàỦy quyền được quản lýKhi được bật, Claude thử quyền quản lý trước. Nếu điều đó thất bại, các thành viên vẫn có thể đăng nhập riêng lẻ bằng tài khoản của họ, vì vậy họ sẽ không bị khóa khỏi bộ kết nối trong khi vấn đề với nhà cung cấp danh tính được giải quyết.

ChọnRiêng lẻhoặcỦy quyền được quản lýtrongTất cả các đầu nốihàng đặt một mức cơ sở cho mọi kết nối cùng một lúc, bao gồm cả bất kỳ kết nối nào bạn thêm sau này. Sử dụng nó để đặt mặc định cho một vai trò, sau đó ghi đè các kết nối riêng lẻ.

Đặt quyền cho từng công cụ

Đặt một kết nối tớiTùy chỉnhđể hiển thị các công cụ của nó dưới dạng từng hàng riêng lẻ. Bạn có thể chọn “Luôn cho phép,” “Cần phê duyệt,” hoặc “Chặn” cho từng công cụ.

Quyền theo công cụ cho phép một vai trò truy cập một phần của kết nối. Ví dụ, với Jira được đặt thànhTùy chỉnh, nótìm_kiếm_vấn_đềbộ công cụ được đặt là “Cần phê duyệt,” và mọi công cụ Jira khác được đặt là “Bị chặn,” các thành viên có vai trò đó có thể tìm kiếm Jira nhưng không làm gì khác. Claude chỉ thấy các công cụ bạn đã cấp quyền, vì vậy khi yêu cầu nó tạo một phiếu sẽ trả về “Tôi không có công cụ cho việc đó” thay vì lỗi.

Xem xét xung đột giữa các vai trò

Vì quyền của connector được cộng dồn theo các vai trò, việc chặn một connector trong một vai trò không ảnh hưởng đến một thành viên cũng giữ một vai trò khác cấp quyền cho nó. Mỗi hàng connector hiển thị cảnh báo khi các vai trò khác cấp cùng một connector ở mức khác. Cảnh báo sẽ nêu tên các vai trò đó và liên kết đến chúng, và quyền cho phép nhiều nhất là quyền được áp dụng.

Nếu bạn có các chỉnh sửa chưa lưu khi mở một vai trò được liên kết, bạn sẽ được yêu cầu bỏ chúng trước.

Xác minh thực thi

Xác minh quyền của bộ kết nối sau khi bạn đã chuyển các thành viên sang vai trò “Tùy chỉnh” (Bước 7). XemBước 11: Xác minh và theo dõi.

Quan trọng:Nếu tổ chức của bạn sử dụng Claude Code, việc bật quyền kết nối cũng áp dụng chính sách công cụ toàn tổ chức của bạn cho Claude Code. Điều này chỉ có thể thu hẹp quyền truy cập công cụ ở đó, không bao giờ mở rộng, và nó ảnh hưởng đến tất cả các thành viên. Hãy xem lại chính sách công cụ toàn tổ chức trước khi bật nếu Claude Code được triển khai rộng rãi. Quyền kết nối và Cài đặt Quản lý Claude Code được cấu thành theo nguyên tắc hạn chế nhất. XemCài đặt Claude Code.

Ghi chú:Việc các thành viên có thể đặt ‘Luôn cho phép’ trên các công cụ kết nối có khả năng ghi trong Cowork hay không còn được kiểm soát bởi cài đặt của tổ chứcCho phép “Luôn luôn cho phép” cho các công cụ kết nối, mặc định bị tắt. Quyền hạn vai trò không thể ghi đè điều này. Tìm hiểu thêm vềCài đặt phê duyệt đồng nghiệp cho công cụ viết.


Bước 5: Cấu hình truy cập mô hình (tùy chọn)

Đặt quyền truy cập mô hình cho từng vai trò để kiểm soát vai trò có thể sử dụng các mô hình Claude nào, giới hạn mức độ nỗ lực tối đa cho mỗi mô hình, và chọn mô hình mà các cuộc trò chuyện mới bắt đầu. Bước này là tùy chọn; nếu bạn không cấu hình, các vai trò mới có thể sử dụng tất cả các mô hình được bật ở cấp tổ chức, ở bất kỳ mức độ nỗ lực nào, và bắt đầu bằng mô hình mặc định của tổ chức.

Để biết cách mô hình truy cập và cài đặt mặc định của mô hình hoạt động từ đầu đến cuối, hãy xemQuản lý quyền truy cập mô hình cho tổ chức của bạnvàĐặt một mô hình mặc định cho tổ chức của bạn.

Xác định tab Mô hình

  1. Mở một vai trò hiện có, hoặc nhấp vào “Thêm vai trò” để tạo mới.

  2. ChọnMô hìnhtab, bên cạnhLiên từ.

Đặt quyền truy cập mô hình

DướiTruy cập mô hình, bật hoặc tắt từng mô hình cho vai trò này. Các mô hình bị vô hiệu hóa ở cấp tổ chức vẫn xuất hiện nhưng không thể bật tại đây cho đến khi bạn bật chúng cho tổ chức trongCài đặt tổ chức > Mô hình. Các mô hình Haiku luôn bật và không thể tắt.

Để giới hạn mức độ nỗ lực mà một vai trò có thể chọn trên một mô hình, nhấp vào biểu tượng bánh răng bên cạnh mô hình và chọn một mức.

DướiMô hình mặc định, tùy chọn, chọn mô hình mà các cuộc trò chuyện mới bắt đầu cho vai trò này. Chỉ các mô hình mà vai trò có quyền truy cập mới có thể được chọn.

Xác minh thực thi

Xác minh quyền truy cập mô hình sau khi bạn đã chuyển các thành viên sang vai trò “Tùy chỉnh”. XemBước 11: Xác minh và theo dõi.


Bước 6: Tạo nhóm và phân công vai trò

  1. Nhấp vào “Thêm nhóm” để tạo một nhóm cho mỗi đội hoặc cấp bậc trong kế hoạch của bạn.

  2. Gán mỗi nhóm vào các vai trò tùy chỉnh mà bạn đã tạo trong bước 2.

  3. Thêm thành viên vào các nhóm thích hợp.

Nếu bạn sử dụng đồng bộ thư mục SCIM, bạn có thể đồng bộ các nhóm từ nhà cung cấp danh tính của mình thay vì tạo chúng thủ công. Để biết chi tiết về đồng bộ nhóm SCIM, xemQuản lý nhóm và hạn mức chi tiêu theo nhóm trên các gói Doanh nghiệp.

Nhiều tổ chức dưới cùng một tổ chức mẹ:Các nhóm được quản lý ở cấp tổ chức cha và lan tỏa đến tất cả các tổ chức con. Bạn có thể thấy các thành viên từ các tổ chức khác được liệt kê trong một nhóm—điều này không có nghĩa là họ có quyền truy cập vào tổ chức của bạn. Các vai trò tùy chỉnh được gán cho một nhóm chỉ cấp khả năng cho các thành viên thuộc tổ chức cụ thể của bạn.

Nếu bạn yêu cầu chuyển một tổ chức từ một tổ chức cha sang tổ chức cha khác (điều này hiếm khi xảy ra trong thực tế), các nhóm và vai trò sẽ trở nên không xác định và bạn sẽ cần phải tạo lại chúng.

Quan trọng:Nếu tổ chức của bạn sử dụng mời tham gia hoặc cung cấp JIT, bạn chỉ có thể sử dụng các nhóm được tạo thủ công cho RBAC. Các nhóm đồng bộ SCIM không được hỗ trợ trong các chế độ này.


Bước 7: Xác minh các phân công nhóm và vai trò

Trước khi di chuyển các thành viên sang các vai trò tùy chỉnh, hãy xác nhận rằng mỗi thành viên bạn định di chuyển đều thuộc ít nhất một nhóm được gán cho vai trò tùy chỉnh. Những thành viên được di chuyển mà không có nhóm hoặc vai trò sẽ mất quyền truy cập vào tất cả các tính năng được quản lý.

  1. Sử dụng bộ lọc Vai trò và Nhóm để xác định các thành viên không được gán vào bất kỳ nhóm nào.

  2. Ngoài ra, nhấp vào “Xuất CSV” để tải xuống danh sách đầy đủ thành viên kèm theo các cột vai trò và nhóm để xem xét.

  3. Thêm bất kỳ thành viên chưa được gán nào vào các nhóm phù hợp trước khi tiếp tục.


Bước 8: Di chuyển thành viên sang các vai trò tùy chỉnh

Để các khả năng vai trò tùy chỉnh có hiệu lực, các thành viên phải được đặt vai trò là “Tùy chỉnh.” Các thành viên với vai trò Người dùng, Quản trị viên hoặc Chủ sở hữu sẽ nhận quyền hạn của họ từ các vai trò đó trực tiếp, không phải từ các vai trò tùy chỉnh.

Quan trọng:Hoàn thành bước này chỉ sau khi bạn đã tạo các vai trò tùy chỉnh của mình, cấu hình quyền quản trị viên và quyền kết nối nếu bạn đang sử dụng chúng, tạo các nhóm của bạn và xác nhận tất cả các thành viên đã được gán vào nhóm. Các thành viên được chuyển sang vai trò tùy chỉnh trước khi quá trình thiết lập hoàn tất sẽ ngay lập tức mất quyền truy cập tất cả các tính năng được quản lý và vai trò trước đó của họ. Việc chuyển Chủ sở hữu hoặc Quản trị viên sang vai trò tùy chỉnh sẽ loại bỏ quyền truy cập Chủ sở hữu hoặc Quản trị viên của họ, vì vậy đừng di chuyển Chủ sở hữu hoặc Quản trị viên trừ khi bạn định thay thế quyền truy cập đó bằng quyền của vai trò tùy chỉnh.

Chọn đường dẫn di cư dựa trên việc tổ chức của bạn đã bật ánh xạ nhóm hay chưa:

Đường dẫn A: Bật ánh xạ nhóm (chỉ nếu đã được sử dụng)

Chỉ sử dụng đường dẫn này nếu tổ chức của bạn đã bật ánh xạ nhóm để phân công vai trò. Nếu bạn chưa sử dụng cài đặt này, hãy chuyển sang Đường dẫn B.

  1. Trong phần ánh xạ vai trò, gán các nhóm IdP mà bạn muốn quản lý bằng các vai trò tùy chỉnh cho vai trò “Tùy chỉnh”.

  2. Lưu các thay đổi của bạn. Các thành viên trong những nhóm IdP đó sẽ được chuyển sang các vai trò “Tùy chỉnh” trong lần đồng bộ tiếp theo.

Các thành viên trong các nhóm IdP được ánh xạ tới các vai trò “Tùy chỉnh” tuân theo quyền của các vai trò tùy chỉnh được gán cho các nhóm của họ trong Claude. Các thành viên trong các nhóm IdP được ánh xạ tới Người dùng tuân theo các cài đặt khả năng ở cấp tổ chức. Nếu một thành viên thuộc các nhóm trong cả hai ánh xạ, vai trò “Tùy chỉnh” được ưu tiên.

Đường dẫn B: Công cụ gán hàng loạt

Sử dụng đường dẫn này nếu tổ chức của bạn chưa bật ánh xạ nhóm.

Cảnh báo:Nếu bạn chưa bật ánh xạ nhóm, đừng bật nó trong quá trình thiết lập RBAC. Bật nó mà không gán tất cả thành viên vào các nhóm được ánh xạ trước có thể dẫn đến việc các thành viên mất quyền truy cập vào tổ chức của bạn.

  1. Sử dụng bộ lọc Vai trò và Nhóm để chọn các thành viên bạn muốn di chuyển.

  2. Nhấp vào “Cập nhật # đã chọn.”

  3. DướiHành động, chọn “Thay đổi vai trò.”

  4. DướiVai trò, chọn “Tùy chỉnh.”

  5. Nhấp vào “Cập nhật thành viên.”

Chúng tôi khuyến nghị di cư một nhóm thử nghiệm trước—một đội hoặc phòng ban—và xác minh quyền truy cập của họ là chính xác trước khi mở rộng sang phần còn lại của tổ chức.

Triển khai dần dần

Dù bạn sử dụng con đường nào, chúng tôi khuyên bạn nên di chuyển theo từng giai đoạn:

  1. Bắt đầu với một nhóm thí điểm gồm một đội hoặc bộ phận.

  2. Sau khi di chuyển, xác minh nhóm thí điểm có quyền truy cập tính năng đúng dựa trên nhóm và vai trò được phân công của họ.

  3. Nếu có gì đó không đúng, hãy đưa các thành viên bị ảnh hưởng trở lại vai trò trước đó trong khi bạn điều chỉnh.

  4. Mở rộng cho nhiều thành viên hơn khi bạn đã xác nhận rằng thiết lập hoạt động.


Bước 9: Kích hoạt các tính năng ở cấp tổ chức

Chỉ kích hoạt các tính năng cấp tổ chức sau khi việc di chuyển vai trò, nhóm và thành viên hoàn tất. Điều này đảm bảo các khả năng của vai trò tùy chỉnh đã sẵn sàng, và không có khoảng thời gian nào mà các thành viên không được phép có thể truy cập tính năng.

Đối với bất kỳ tính năng nào bạn muốn kiểm soát theo từng nhóm:

  1. Đi tới trang cài đặt của tính năng trongCài đặt tổ chức(ví dụ,Cài đặt tổ chức > Đồng nghiệp).

  2. Bật tính năng ở cấp độ tổ chức.

Kích hoạt một tính năng ở cấp độ tổ chức không có nghĩa là mọi người đều có thể sử dụng nó — các quyền vai trò tùy chỉnh đã được thiết lập để kiểm soát ai có thể sử dụng. Hãy nghĩ về công tắc ở cấp độ tổ chức như là làm cho tính năng này “có sẵn để phân công theo vai trò” thay vì “bật cho mọi người”.

Ghi chú:Điều này bao gồm cài đặt Thiết kế, Trang trình bày và Tài liệu trong Cài đặt Tổ chức > Artifacts. Các thành viên ngoài các vai trò được cấp quyền vẫn có thể mở, bình luận và sử dụng các Artifacts được chia sẻ với họ.


Bước 10: Áp dụng giới hạn chi tiêu nhóm (chỉ dành cho các tổ chức sử dụng theo mức độ)

Để chỉ định giới hạn chi tiêu hàng tháng theo người dùng cho một nhóm:

  1. Chọn tab “Theo nhóm/bậc” bên dướiGiới hạn chi tiêu.

  2. Nhấp vào “+.”

  3. Chọn một nhóm rồi thêm giới hạn tùy chỉnh.

  4. Khi bạn hoàn tất, nhấp vào “Thêm giới hạn chi tiêu.”

Lưu ý các quy tắc ưu tiên sau:

  • Giới hạn cá nhân luôn luôn ưu tiên hơn giới hạn nhóm, bất kể giới hạn nào cao hơn.

  • Nếu một người dùng thuộc nhiều nhóm với các giới hạn khác nhau, thìGiới hạn chi tiêu theo nhiều nhómcài đặt dướiMặc định chi tiêukiểm soát xem giới hạn cao hay thấp được áp dụng.

  • Giới hạn toàn tổ chức vẫn là mức trần cứng.

Các thay đổi thành viên có hiệu lực tự động—người dùng sẽ kế thừa hoặc mất giới hạn ngay khi quyền thành viên nhóm của họ thay đổi. Chỉ áp dụng cho các tổ chức tính phí dựa trên mức sử dụng.


Bước 11: Xác minh và theo dõi

  1. Kiểm tra truy cập ngẫu nhiên: Mở menu “⋮” ở phía bên phải của hàng thành viên trongCài đặt tổ chức > Thành viênvà chọn “Xem vai trò hiệu lực.” Cửa sổ bật lên hiển thị tất cả khả năng, quyền quản trị và kết nối mà thành viên có trong tất cả các vai trò của họ, với nhãn “Được cấp bởi” ghi tên vai trò cung cấp từng quyền. Bạn có thể làm tương tự cho một nhóm từCài đặt tổ chức > Nhóm. Để biết chi tiết, xemQuản lý vai trò tùy chỉnh trên các gói Doanh nghiệp.

  2. Kiểm tra trạng thái bị hạn chế: Đăng nhập dưới tư cách (hoặc hỏi) một thành viên không nên có tính năng như Cowork. Họ sẽ thấy nó bị mờ với thông báo “Liên hệ với quản trị viên của bạn để yêu cầu quyền truy cập tính năng này.”

  3. Kiểm tra trạng thái được cấp: Xác nhận một thành viên nên có tính năng thấy nó hoạt động bình thường.

  4. Kiểm tra các trường hợp cạnh: Kiểm tra thành viên trong nhiều nhóm, thành viên không có nhóm, và thành viên mới tham gia qua SSO.

Nếu bạn đã cấu hình quyền quản trị, cũng hãy kiểm tra:

  • Phân công nhóm và vai trò:Chủ sở hữu có thể xác minh quyền truy cập của thành viên bằng cách kiểm tra các phân công nhóm của họ trên trang Thành viên và các vai trò mà các nhóm đó được phân công trên trang Vai trò.

  • Cài đặt tổ chức:Trong các thiết lập tổ chức, thành viên chỉ nhìn thấy các phần mà quyền quản trị của họ bao phủ. Mọi thứ khác đều bị ẩn khỏi thiết lập của họ. Các thành viên có quyền xem sẽ thấy các trang dưới dạng chỉ đọc, với các điều khiển bị vô hiệu hóa.

  • Truy cập phân tích:Các thành viên có quyền truy cập Phân tích sẽ xem phân tích trongCài đặt > Phân tích, không phải cài đặt tổ chức.

Nếu bạn đã cấu hình quyền của bộ nối, cũng kiểm tra:

  • Menu kết nối:các kết nối bị chặn không xuất hiện, và các kết nối có ít nhất một công cụ được cấp quyền thì xuất hiện.

  • Cài đặt kết nối:Các công cụ bị chặn sẽ mờ đi với thông báo “Công cụ này không được kích hoạt cho vai trò của bạn. Liên hệ với quản trị viên của bạn.” Các công cụ bị giới hạn ở “Cần phê duyệt” sẽ hiển thị menu phê duyệt cá nhân chỉ giới hạn ở “Yêu cầu” và “Không bao giờ.”

  • Trong một cuộc trò chuyện:yêu cầu Claude sử dụng một công cụ bị chặn, và nó báo rằng không có công cụ nào cho nhiệm vụ này. Yêu cầu nó sử dụng một công cụ “Cần phê duyệt”, và lời nhắc phê duyệt xuất hiện mà không có tùy chọn “Luôn cho phép”.

Nếu bạn đã cấu hình quyền truy cập mô hình, cũng hãy kiểm tra:

  • Bộ chọn mô hình:các mô hình bị vô hiệu không xuất hiện, và menu nỗ lực dừng lại ở giới hạn của vai trò.

  • Trong một cuộc trò chuyện:yêu cầu thành viên chuyển sang một mô hình bị vô hiệu hóa. Nó không nên được liệt kê, và trong Claude Code CLI, /model <mô-hình-bị-vô-hiệu-hóa> trả về lỗi.

Các thay đổi vai trò có thể mất tới 15 phút để có hiệu lực trên toàn nền tảng. Các thành viên có thể cần làm mới trình duyệt của họ để thấy quyền truy cập đã được cập nhật.


Sử dụng SCIM với các khả năng dựa trên vai trò

SCIM kết nối với các khả năng dựa trên vai trò của bạn thông qua hai cơ chế hoạt động cùng nhau.

Bản đồ nhóm sang vai trò của IdP

Điều này kiểm soát vai trò tích hợp sẵn mà một thành viên nhận được khi họ được cung cấp. Ánh xạ các nhóm IdP của bạn với vai trò “Tùy chỉnh” để quyền truy cập của các thành viên mới được tự động quản lý bởi các khả năng của vai trò tùy chỉnh.

  1. Trong bảng ánh xạ vai trò, ánh xạ các nhóm IdP của bạn với các vai trò ‘Tùy chỉnh’.

Đồng bộ nhóm

Điều này kéo các nhóm IdP của bạn vào Claude để chúng có thể được gán cho các vai trò tùy chỉnh.

  1. Nhấp vào “Kiểm tra bản cập nhật” trongĐồng bộ SCIMphần.

  2. Khi được nhắc để đồng bộ Nhóm, Thành viên hoặc Cả hai, chỉ chọn Nhóm. Việc đồng bộ Thành viên có thể ảnh hưởng đến việc cung cấp và quyền truy cập của thành viên.

  3. Các nhóm IdP của bạn xuất hiện dưới dạng các nhóm được lấy từ SCIM trong danh sách.

  4. Gán các nhóm SCIM cho các vai trò tùy chỉnh giống như các nhóm được tạo thủ công.

  5. Trong IdP của bạn, chỉ đẩy các nhóm mà bạn thực sự định sử dụng cho RBAC hoặc giới hạn chi tiêu. Đồng bộ tất cả các nhóm IdP có thể làm chậm việc tải trang trong phần Nhóm.

Ghi chú:Quyền hạn vai trò tùy chỉnh chỉ áp dụng cho các thành viên có vai trò “Tùy chỉnh” được chọn trongCài đặt tổ chức > Thành viên. Nếu bạn ánh xạ một nhóm IdP sang một vai trò khác (như User) thông qua ánh xạ nhóm-đến-vai trò nhưng gán cùng nhóm SCIM đó cho một vai trò tùy chỉnh, quyền của vai trò tùy chỉnh sẽ không có hiệu lực—thành viên sẽ nhận quyền của họ từ vai trò được gán thay vào đó. Để sử dụng vai trò tùy chỉnh, hãy đảm bảo nhóm IdP được ánh xạ sang “Tùy chỉnh”.

Quản lý liên tục với SCIM

  • Để cấp quyền truy cập tính năng cho một thành viên, thêm họ vào nhóm IdP phù hợp. Trong lần đồng bộ tiếp theo, họ sẽ nhận vai trò tùy chỉnh được gán cho nhóm đó.

  • Để thu hồi quyền truy cập, hãy loại họ ra khỏi nhóm IdP. Trong lần đồng bộ tiếp theo, quyền sẽ bị gỡ bỏ.

  • Nhấp vào “SCIM sync” trong phần Nhóm để buộc đồng bộ ngay lập tức thay vì chờ đồng bộ theo lịch tiếp theo.


Kế hoạch khôi phục

Nếu bạn nhận thấy cấu trúc vai trò của mình bị cấu hình sai sau khi di chuyển:

  1. Tắt bất kỳ tính năng cấp tổ chức nào đã được bật như một phần của quá trình di chuyển.

  2. Thay đổi các thành viên bị ảnh hưởng trở lại vai trò tích hợp trước đó của họ (ví dụ: Người dùng).

  3. Họ ngay lập tức lấy lại quyền tĩnh từ vai trò đó, và quyền của vai trò tùy chỉnh ngừng áp dụng.

  4. Điều chỉnh vai trò và nhóm theo nhu cầu, sau đó di cư lại.

Nếu bạn đã bật ánh xạ nhóm trong quá trình thiết lập và mất quyền quản trị, hãy làm theo các bước khôi phục trongThiết lập cung cấp JIT hoặc SCIMdưới ‘Tôi đã mất quyền Admin/Owner sau khi bật ánh xạ nhóm.’


Câu hỏi thường gặp

Tôi có cần bật một tính năng ở cấp tổ chức nếu tôi chỉ muốn một số thành viên có nó không?

Vâng. Công tắc ở cấp tổ chức phải được bật để các vai trò tùy chỉnh kiểm soát quyền truy cập theo từng thành viên. Nếu một tính năng bị tắt ở cấp tổ chức, không ai có thể truy cập nó bất kể vai trò của họ. Hãy coi nó như một công tắc chính—các vai trò tùy chỉnh kiểm soát ai được quyền truy cập bên dưới nó. Điều này bao gồm các cài đặt Thiết kế, Slides và Tài liệu trongCài đặt tổ chức > Tài liệu nghệ thuật.

Điều gì sẽ xảy ra nếu một thành viên có vai trò được đặt thành “Tùy chỉnh” mà không thuộc bất kỳ nhóm nào?

Họ không có quyền vai trò tùy chỉnh, vì vậy tất cả các tính năng yêu cầu quyền sẽ bị mờ hoặc ẩn. Hãy đảm bảo mọi thành viên có vai trò được đặt là “Tùy chỉnh” đều thuộc ít nhất một nhóm được gán cho vai trò tùy chỉnh.

Một mẫu đang bị thiếu trong trình chọn mẫu của thành viên.

Hoặc mô hình bị vô hiệu hóa ở cấp tổ chức (Cài đặt tổ chức > Mô hình) hoặc không vai trò tùy chỉnh nào của thành viên cấp quyền đó. Các thiết lập tắt cấp tổ chức ảnh hưởng đến mọi người, bao gồm cả Chủ sở hữu và Quản trị viên.

Nếu một vai trò tùy chỉnh không cấp quyền truy cập chat thì sao?

Các thành viên trong vai trò đó sẽ không thấy giao diện chat của Claude. Họ sẽ được đưa đến trang cài đặt của mình khi đăng nhập. Nếu vai trò của họ cho phép truy cập các sản phẩm khác như Cowork hoặc Claude Code, những sản phẩm đó vẫn có thể truy cập từ trang cài đặt của họ và từ các ứng dụng liên quan.

Trò chuyện được bật mặc định trong tất cả các vai trò tùy chỉnh, vì vậy bạn chỉ cần lo lắng về điều này nếu bạn cố tình tắt trò chuyện cho một vai trò.

Tôi có thể sử dụng cả vai trò tích hợp sẵn và vai trò tùy chỉnh không?

Vâng. Các thành viên có vai trò Người dùng, Quản trị viên hoặc Chủ sở hữu không bị ảnh hưởng bởi quyền vai trò tùy chỉnh vì họ nhận quyền của mình trực tiếp từ các vai trò đó. Chỉ các thành viên có vai trò được đặt thành “Tùy chỉnh” mới bị hệ thống nhóm và vai trò kiểm soát. Điều này cho phép di chuyển dần dần.

Nếu một thành viên ở trong hai nhóm với các vai trò khác nhau thì sao?

Quyền hạn là cộng dồn. Nếu bất kỳ vai trò nào trong chuỗi vai trò của một thành viên cấp một tính năng, họ sẽ có tính năng đó. Bạn không thể sử dụng một vai trò để xóa quyền do vai trò khác cấp.

Tôi có thể sử dụng nhóm SCIM và nhóm thủ công cùng nhau không?

Vâng. Cả hai loại đều có thể được gán cho vai trò tùy chỉnh. Sự khác biệt là quyền thành viên nhóm SCIM được quản lý trong nhà cung cấp danh tính của bạn, trong khi quyền thành viên nhóm thủ công được quản lý trong cài đặt tổ chức của Claude.

Các Chủ sở hữu và Chủ sở hữu chính có bị ảnh hưởng bởi quyền vai trò tùy chỉnh không?

Không. Chủ sở hữu và Chủ sở hữu chính luôn có quyền truy cập đầy đủ vào tất cả các tính năng.

Điều này hoạt động như thế nào giữa các tổ chức cha và con?

Các nhóm và đồng bộ SCIM được quản lý ở cấp tổ chức cha và được chia sẻ cho tất cả các tổ chức con. Việc gán vai trò và giới hạn chi tiêu được cấu hình độc lập trong mỗi tổ chức con — các thay đổi trong một tổ chức con sẽ không ảnh hưởng đến các tổ chức khác. Các thay đổi thành viên nhóm và việc đồng bộ lại SCIM sẽ được truyền đi cho tất cả các tổ chức con thuộc cùng một tổ chức cha.

Điều gì sẽ xảy ra với các vai trò tùy chỉnh hiện có của tôi khi quyền kết nối được bật?

Mỗi vai trò hiện có được cấp quyền “Tất cả các kết nối” với cài đặt “Luôn luôn cho phép,” vì vậy quyền truy cập của thành viên không thay đổi khi kích hoạt. Từ đó, bạn sẽ thu hẹp quyền truy cập.

Quyền kết nối mặc định trên một vai trò mới là gì?

“Cần phê duyệt” trên mọi kết nối. Quy trình tạo vai trò đi qua tab Kết nối nên bạn sẽ thấy điều này trước khi lưu.

Điều gì xảy ra khi tôi thêm một kết nối mới sau khi các vai trò của tôi đã tồn tại?

Một vai trò mà hàng “Tất cả các kết nối” được đặt thành “Luôn cho phép,” “Cần phê duyệt,” hoặc “Bị chặn” sẽ tự động bao phủ kết nối mới ở cấp đó. Một vai trò mà hàng “Tất cả các kết nối” được đặt thành “Tùy chỉnh” sẽ coi kết nối mới là “Bị chặn” cho đến khi bạn thiết lập nó.

Tôi đã chặn một kết nối trong một vai trò, nhưng một thành viên có vai trò đó vẫn có thể sử dụng nó. Tại sao?

Kiểm tra xem thành viên có giữ vai trò khác cho phép nó, vì quyền cấp phép rộng nhất sẽ thắng giữa các vai trò. Cảnh báo xung đột trên hàng kết nối liệt kê những vai trò đó. Cũng xác nhận vai trò của thành viên được đặt thành “Tùy chỉnh.”

Chính sách công cụ toàn tổ chức của tôi đã chặn một công cụ. Tôi có cần chặn nó trong từng vai trò không?

Không. Chính sách toàn tổ chức là mức trần. Một công cụ bị chặn ở đó sẽ bị chặn đối với mọi người, bất kể quyền hạn vai trò.

Vai trò của một thành viên và chính sách toàn tổ chức đều được đặt thành “Luôn cho phép,” nhưng “Cho phép cho tất cả các nhiệm vụ” lại bị mờ trong Cowork. Tại sao?

Cowork có một cài đặt tổ chức riêng.Cho phép “Luôn luôn cho phép” cho các công cụ kết nối, đó là cổng các công cụ kết nối có khả năng ghi. Mặc định nó tắt. Cho đến khi được bật, “Cho phép tất cả tác vụ” vẫn bị mờ bất kể cấp vai trò và chính sách công cụ, và các tùy chọn luôn cho phép đã lưu trước đó sẽ không được tôn trọng. Công cụ chỉ đọc chỉ được miễn trừ khi bộ kết nối ghi chú chúng là chỉ đọc, điều mà hầu hết các bộ kết nối tùy chỉnh không làm vậy. Để biết thêm thông tin, xemPhê duyệt công cụ kết nối.

Một vai trò có thể cấp một công cụ mà chính sách toàn tổ chức đặt thành “Cần phê duyệt” không?

Vai trò có thể cấp quyền đó, nhưng cài đặt nghiêm ngặt hơn sẽ được ưu tiên, vì vậy các thành viên sẽ thấy quyền bị giới hạn ở mức “Cần phê duyệt.” Để cho phép các thành viên đặt “Luôn luôn cho phép,” trước tiên hãy nâng chính sách toàn tổ chức lên “Luôn luôn cho phép.”

Tôi có thể cấp quyền sử dụng một công cụ trên một kết nối mà không cấp quyền cho toàn bộ kết nối không?

Vâng. Đặt kết nối thành “Tùy chỉnh,” đặt công cụ một thành “Luôn cho phép” hoặc “Cần phê duyệt,” và để phần còn lại là “Bị chặn.”

Quyền kết nối có áp dụng cho các công cụ tích hợp sẵn như tìm kiếm trên web hoặc thực thi mã không?

Không. Các tính năng tích hợp sẵn được quản lý trên tab Khả năng. Tab Kết nối quản lý các kết nối mà tổ chức của bạn đã thêm.

Các thay đổi quyền kết nối có hiệu lực nhanh chóng như thế nào?

Thay đổi vai trò có thể mất đến 15 phút để có hiệu lực. Các thành viên có thể cần làm mới trình duyệt của họ.

Có ai đó trong vai trò tùy chỉnh với quyền hạn có thể tự cấp thêm quyền truy cập không?

Chỉ khi vai trò của họ bao gồm Quản lý Danh tính & Truy cập, điều này bao gồm việc chỉnh sửa vai trò và nhóm. Dành quyền đó cho các quản trị viên bảo mật và CNTT đáng tin cậy, vì quyền này có thể được sử dụng để thay đổi định nghĩa vai trò bao gồm cả vai trò của chính họ.

Tôi có thể cấp quyền quản trị cho một thành viên ở vai trò Người dùng, Quản trị viên, Chủ sở hữu hoặc Chủ sở hữu chính không?

Không. Quyền quản trị chỉ áp dụng cho các thành viên trong một vai trò tùy chỉnh. Các thành viên trong vai trò tích hợp sẵn vẫn giữ quyền truy cập mà vai trò đó cung cấp. Để cấp cho ai đó các quyền quản trị cụ thể, hãy chuyển thành viên sang vai trò tùy chỉnh và thêm họ vào một nhóm được gán cho vai trò có các quyền mà họ cần. Lưu ý rằng điều này sẽ loại bỏ quyền truy cập vai trò tích hợp sẵn trước đó của họ.

Một người sẽ thấy gì khi họ không có quyền cho một cài đặt nhất định?

Cài đặt tổ chức chỉ hiển thị các phần mà quyền của họ bao phủ. Các phần mà họ không có quyền truy cập sẽ hoàn toàn bị ẩn khỏi cài đặt tổ chức của họ.

Làm thế nào để tôi kiểm tra ai có quyền truy cập quản trị?

Cài đặt tổ chức > Vai tròhiển thị các quyền quản trị mà mỗi vai trò tùy chỉnh cấp vàCài đặt tổ chức > Nhómhiển thị nhóm nào được gán cho mỗi vai trò và ai thuộc về chúng. Để kiểm tra một thành viên cụ thể, hãy tra cứu các nhóm của họ trênCài đặt tổ chức > Thành viên, sau đó là các vai trò mà các nhóm đó được giao.

Nếu ai đó cần quyền truy cập ở nhiều khu vực thì sao?

Tạo một vai trò cho phép truy cập nhiều khu vực, hoặc thêm thành viên vào nhiều nhóm có vai trò bao phủ các khu vực họ cần. Quyền được kết hợp theo cách cộng thêm.

✦ LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI

Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của Anthropic Claude Support: https://support.claude.com/en/articles/13930458-set-up-role-based-permissions-on-enterprise-plans ↗
Bản quyền nội dung gốc thuộc về Anthropic. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng.
Chat Zalo Chat Zalo
Gọi ngay Chat