Claude Support › Gói Team và Enterprise › Quản trị & Thành viên › Yêu cầu và di chuyển các tài khoản trên miền của bạn (Claim and migrate accounts on your domain)

Yêu cầu và di chuyển các tài khoản trên miền của bạn (Claim and migrate accounts on your domain)

Cập nhật: 06/10/2026 • Hướng dẫn kỹ thuật bởi vMix Việt Nam

Yêu cầu miền cho phép quản trị viên Doanh nghiệp phát hiện, yêu cầu và di chuyển các tài khoản Claude cá nhân hiện có (Free, Pro và Max) trên một miền công ty đã được xác thực vào không gian làm việc Enterprise của họ. Điều này mang đến cho tổ chức của bạn một lộ trình rõ ràng để hợp nhất các tài khoản ngay ngày đầu triển khai Enterprise, và cho phép những người sử dụng Claude trên các tài khoản cá nhân giữ công việc của họ. Yêu cầu miền có sẵn cho các gói Enterprise, cho dù được mua trực tiếp qua Anthropic hay qua AWS Marketplace, và hoạt động giống nhau trong cả hai trường hợp.

Việc yêu cầu tên miền chỉ được hỗ trợ trên các gói Claude Enterprise.

Kế hoạch Nhóm có thể xác minh một miền và ngăn việc tạo tài khoản cá nhân mới, nhưng quản trị viên không thể yêu cầu nhận hoặc di chuyển các tài khoản hiện có. Người dùng theo kế hoạch Nhóm vẫn có thể tự ý di chuyển các tài khoản cá nhân của mình—xemDi chuyển tài khoản Claude cá nhân của bạn sang tổ chức Nhóm hoặc Doanh nghiệp.


Điều kiện tiên quyết

Trước khi bạn có thể bật việc xác nhận tên miền, tổ chức của bạn phải có tất cả những điều sau đây:

  1. Hạn chế việc tạo tổ chức trên miền đã được xác minh của bạn.

  2. Hoàn tất xác minh tên miền (DNS).

  3. Thi hành SSO (không chỉ cấu hình—SSO phải được thi hành một cách chủ động). XemThiết lập đăng nhập một lần (SSO).

  4. Kích hoạt cung cấp JIT hoặc SCIM. XemThiết lập cung cấp JIT hoặc SCIM.

Các yêu cầu tiên quyết này tồn tại để ngăn người dùng bị khóa khỏi Claude trong quá trình di chuyển. Nếu SSO được áp dụng và việc cung cấp tài khoản đang hoạt động, mọi người trong miền của bạn sẽ có cách để đăng nhập sau khi tài khoản của họ được di chuyển.


Cách thức yêu cầu miền hoạt động

Xem xét các tài khoản trên miền của bạn

Sau khi xác minh miền của bạn, bạn có thể xem tất cả các tài khoản cá nhân hiện có (Miễn phí, Pro và Max) trên miền đó mà chưa thuộc tổ chức của bạn. Đối với mỗi tài khoản, bạn sẽ thấy địa chỉ email, loại gói, ngày tạo tài khoản và ngày hoạt động cuối cùng. Bạn cũng có thể xuất danh sách này dưới dạng CSV.

Sử dụng chế độ xem này để hiểu phạm vi di chuyển trước khi khởi tạo yêu cầu. Kiểm tra tài khoản nào có trong nhà cung cấp danh tính (IdP) của bạn và tài khoản nào không có—những người không có trong IdP sẽ không thể đăng nhập sau khi di chuyển trừ khi bạn thêm họ.

Bật bắt miền

Đi tớiCài đặt tổ chức > Tổ chức và quyền truy cập, cuộn xuống đểBảo mậtvà chuyển đổiDi chuyển tài khoản bằng cách sử dụng tên miền của bạnbật để cho phép thu thập tên miền. Đây là một cài đặt cấp tổ chức áp dụng một chính sách: không tài khoản nào không phải Enterprise có thể tồn tại trên tên miền đã được xác minh của bạn.

Cảnh báo:Chụp miền là một con đường một chiều. Một khi được bật, nó không thể đảo ngược. Giao diện quản trị sẽ hiển thị một xác nhận nổi bật trước khi bạn tiếp tục. Hãy chắc chắn rằng các điều kiện tiên quyết của bạn đã được chuẩn bị đầy đủ và bạn đã xem xét các tài khoản bị ảnh hưởng trước khi bật.

Khởi xướng yêu cầu

Khi bạn bật tính năng nắm bắt tên miền, bạn sẽ đi qua một quy trình hiển thị cho bạn tác động của việc di cư:

  • Xem trước tất cả các tài khoản sẽ bị ảnh hưởng (với xuất CSV)

  • Những tài khoản nào có trong IdP của bạn và những tài khoản nào không có

  • Cảnh báo về bất kỳ vấn đề tiềm ẩn nào

Khi được xác nhận, tất cả các tài khoản bị ảnh hưởng sẽ nhận thông báo ngay lập tức—cả qua email và thông qua biểu ngữ trong sản phẩm. Thời gian di chuyển là 30 ngày kể từ ngày bạn bắt đầu yêu cầu.

Cửa sổ di cư 30 ngày

Hạn chót di cư là một ngày duy nhất cho yêu cầu, không phải bộ đếm thời gian theo từng người dùng. Mọi tài khoản được bao phủ bởi yêu cầu đều chia sẻ hạn chót đó. Nếu bạn yêu cầu một tên miền bổ sung sau này, yêu cầu đó sẽ có cửa sổ 30 ngày riêng (xemThêm một tên miền sau khi bạn đã bắt đầu một khiếu nạidưới đây).

Trong khoảng thời gian này, mỗi người trong miền có thể đăng nhập và chọn cách di chuyển:

  • Hợp nhất và tham gia:Mang các cuộc trò chuyện, dự án, tệp và bộ nhớ hiện có vào tài khoản mới trong không gian làm việc Doanh nghiệp của bạn. Xem danh sách đầy đủ:Điều gì di chuyển khi bạn di cư.

  • Tham gia mới:Bắt đầu với một tài khoản Doanh nghiệp sạch.

Điều gì xảy ra vào hạn chót

  • Bất kỳ tài khoản cá nhân nào còn lại chưa được chuyển đổi sẽ bị vô hiệu hóa.

  • Các gói đăng ký trả phí (Pro và Max) sẽ tự động bị hủy với khoản hoàn tiền theo tỷ lệ. Bất kỳ khoản tín dụng sử dụng nào còn lại trên tài khoản cũng sẽ được hoàn lại.

  • Khi tất cả các tài khoản đã được di chuyển hoặc vô hiệu hóa, sẽ không còn tài khoản cá nhân nào trên miền của bạn.

  • Những người không chọn trước hạn chót sẽ được tự động cung cấp một tài khoản Enterprise mới và dữ liệu của họ sẽ được gửi qua email, nhưng tài khoản cá nhân của họ sẽ không thể truy cập được.

Các tài khoản mới được tạo trên miền sau khi việc chiếm quyền miền được bật sẽ đi thẳng qua SSO và không gian làm việc Doanh nghiệp của bạn—không tạo tài khoản cá nhân.

Thêm một tên miền sau khi bạn đã bắt đầu một khiếu nại

Mỗi yêu cầu bao gồm các tên miền đã được xác minh trên tổ chức của bạn tại thời điểm bạn khởi tạo yêu cầu. Một tên miền bạn xác minh sau khi bắt đầu yêu cầu sẽ không được thêm vào yêu cầu đang tiến hành, và các tài khoản liên kết với tên miền đó sẽ không được thông báo hoặc di chuyển như một phần của yêu cầu.

Để di chuyển tài khoản trên một miền mà bạn xác minh sau:

  1. Chờ cho cửa sổ 30 ngày của khiếu nại hiện tại kết thúc. Chỉ có thể có một khiếu nại đang thực hiện cùng một lúc.

  2. Xác minh miền mới nếu bạn chưa làm. XemThiết lập đăng nhập một lần (SSO).

  3. Xem xét các tài khoản trên miền mới, sau đó bắt đầu một yêu cầu mới. Yêu cầu này có thời gian 30 ngày riêng, và các tài khoản trên miền mới sẽ nhận cùng một email và thông báo trong sản phẩm.

Ghi chú:Nếu bạn đang đưa nhiều tên miền vào hoạt động theo các giai đoạn, hãy xác minh tất cả chúng trước khi bạn thực hiện yêu cầu khi có thể. Bằng cách đó, một yêu cầu và một thời hạn sẽ bao phủ mọi tài khoản. Ngược lại, mỗi giai đoạn cần có yêu cầu riêng, và mỗi yêu cầu phải hoàn tất cửa sổ 30 ngày của nó trước khi yêu cầu tiếp theo có thể bắt đầu.

Những gì không được hỗ trợ

  • Di chuyển dữ liệu vào các tổ chức đã bật khả năng sẵn sàng HIPAA hoặc khóa mã hóa do khách hàng quản lý (CMEK). Bạn vẫn có thể yêu cầu miền của mình, và những người trong miền sẽ được thông báo như thường lệ, nhưng họ chỉ có thể tham gia mới. Không có gì từ tài khoản cá nhân của họ được chuyển sang. Tìm hiểu thêm vềCác gói Doanh nghiệp sẵn sàng HIPAAvàkhóa mã hóa do khách hàng quản lý.

  • Yêu cầu tài khoản Nhóm. Chỉ các tài khoản cá nhân (Miễn phí, Pro, Max) mới có thể được yêu cầu.

  • Đặt hạn chót di cư tùy chỉnh. Cửa sổ luôn là 30 ngày.

  • Hủy đăng ký App Store. Những người đã mua Pro hoặc Max thông qua Apple App Store cần tự hủy đăng ký của họ thông qua cài đặt Apple ID của họ. Để biết chi tiết, xemPhản hồi về một yêu cầu miền Doanh nghiệp trên tài khoản Claude của bạn.

SSO và trình tự cung cấp

Việc yêu cầu miền tích hợp với thiết lập SSO và cung cấp hiện có của bạn:

  • Nếu SSO đã được thực thi:Sau khi quản trị viên tổ chức bật yêu cầu cho tất cả các tài khoản Claude cá nhân bằng cách sử dụng miền đã được xác minh của họ, người dùng sẽ thấy một băng thông báo khi đăng nhập vào tài khoản cá nhân của họ và nhận được email thông báo họ cần di chuyển. Nếu một người dùng không được thêm vào IdP của tổ chức bạn, họ sẽ bị khóa quyền truy cập, vì vậy quản trị viên nên đảm bảo bất kỳ người dùng nào cần quyền truy cập đều được thêm trước khi bật yêu cầu.

  • SCIM và JIT:Nếu SCIM được bật, các tài khoản được cung cấp sẽ được liên kết với các tài khoản đã di chuyển bằng cách khớp email. Đừng bật SCIM và cung cấp JIT cùng một lúc—SCIM sẽ được ưu tiên nếu cả hai cùng hoạt động.

Quan trọng:Để tránh bị khóa, hãy đảm bảo tất cả người dùng bị ảnh hưởng đã có trong IdP của bạn trước hạn chót di cư. Bất kỳ ai không có trong IdP sẽ không thể đăng nhập vào không gian làm việc Enterprise, và tài khoản cá nhân của họ sẽ bị hủy kích hoạt sau 30 ngày. Nhóm IT của bạn sẽ cần thêm họ vào IdP.


Câu hỏi thường gặp

Điều gì sẽ xảy ra nếu tổ chức của tôi không có đủ chỗ cho người dùng đã được di chuyển?

Nếu bạn đã mua gói Doanh nghiệp trực tiếp qua Anthropic, bạn sẽ thấy một thông báo lỗi trong cài đặt tổ chức yêu cầu bạnmua thêm ghế.

Nếu bạn đã mua gói Enterprise thông qua AWS Marketplace, người dùng được di chuyển sẽ thấy một thông báo yêu cầu họ liên hệ với quản trị viên khi cố gắng đăng nhập sau khi di chuyển.

✦ LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI

Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của Anthropic Claude Support: https://support.claude.com/en/articles/14625619-claim-and-migrate-accounts-on-your-domain ↗
Bản quyền nội dung gốc thuộc về Anthropic. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng.
Chat Zalo Chat Zalo
Gọi ngay Chat