> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/delegated-administration-for-partners-field-guide.md).

# Hướng dẫn thực địa về Quản trị được ủy quyền dành cho Đối tác

## Tổng quan

Tính năng Truy cập tài khoản được ủy quyền của Zoom cho phép Đối tác truy cập và quản trị Tài khoản Zoom của Khách hàng mà không cần thông tin xác thực dùng chung hoặc mối quan hệ tài khoản chính/tài khoản phụ. Đối tác và Khách hàng của họ hoạt động như các tài khoản độc lập, trong đó Đối tác nhận được quyền Truy cập có kiểm soát, trong phạm vi Quyền đối với môi trường của từng Khách hàng.

Hướng dẫn này đề cập đến quy trình thiết lập toàn diện được đề xuất, việc quản lý tài khoản liên tục và các giới hạn Tính năng hiện tại mà Đối tác cần hiểu trước khi bắt đầu.

## Yêu cầu Truy cập do Đối tác khởi tạo

Trước đây, Truy cập được ủy quyền chỉ có thể do Khách hàng khởi tạo — quản trị viên tài khoản của họ sẽ chuyển đến Vai trò và mời một người dùng bên ngoài (Đối tác) vào tài khoản của họ. Quy trình này yêu cầu Khách hàng tự xác định vai trò và quyền. Xem [Hướng dẫn thực hành quản trị được ủy quyền](/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/delegated-administration-field-guide.md) để biết chi tiết về quy trình đó.

Một luồng mới do Đối tác khởi tạo cho phép Đối tác gửi yêu cầu Truy cập trực tiếp đến Khách hàng, sau đó Khách hàng xem xét và phê duyệt yêu cầu.

{% hint style="warning" %}
**Lưu ý**

Nếu bạn có câu hỏi hoặc gặp sự cố khi truy cập các luồng do Đối tác khởi tạo, hãy liên hệ [Trợ giúp Đối tác](https://mypartnerportal.zoom.us/s/login/?openTicketCreation=true) thông qua Cổng thông tin Đối tác.
{% endhint %}

Cả hai luồng (do Khách hàng khởi tạo và do Đối tác khởi tạo) vẫn được hỗ trợ.

## Trước khi bắt đầu

Trước khi Cấu hình Truy cập tài khoản được ủy quyền, hãy xác nhận rằng Tài khoản Zoom của bạn đã bật Tính năng này.

Để Xác minh, hãy thực hiện các bước sau:

1. Đăng nhập vào [Cổng thông tin web của Zoom](https://zoom.us/). Trong thanh điều hướng bên trái, cuộn đến phần **Quản trị viên** và nhấp vào **Quản lý người dùng**, **Vai trò**.

   <div data-with-frame="true"><figure><img src="/files/bd2ff80be42e199550f24bc276bd3d7d4af9c71f" alt=""><figcaption></figcaption></figure></div>
2. Trong cột **Tên vai trò** , Chọn vai trò được các Quản trị viên sử dụng để tạo mối quan hệ với Khách hàng. Ví dụ: **Quản trị viên** hoặc một Vai trò tùy chỉnh.
3. Trên màn hình Vai trò xuất hiện, hãy chuyển đến phần **Quản lý tài khoản** . Đảm bảo trường **Tài khoản bên ngoài** được Chọn.\
   \
   **Lưu ý:** Theo mặc định, Vai trò này bị vô hiệu hóa đối với tất cả mọi người, ngoại trừ Vai trò **Chủ sở hữu** hoặc Vai trò Quản trị viên mặc định chưa được sửa đổi.

   <div data-with-frame="true"><figure><img src="/files/e1adbe2bd8fa3a842daf5ea8670b9e4427a28244" alt=""><figcaption></figcaption></figure></div>
4. Xác định hành động phù hợp:

   * Nếu Quyền **không** hiển thị, hãy liên hệ với người quản lý tài khoản kênh Zoom của bạn để yêu cầu Tính năng này.
   * Nếu Quyền **được** hiển thị và Bật, hãy nhấp vào **Quản trị viên**, **Quản lý tài khoản,** **Tài khoản bên ngoài**. Nút **Thêm một tài khoản** sẽ khả dụng.

   <div data-with-frame="true"><figure><img src="/files/362aed39aaa0fb4c1c91ad22911467eac5a60b86" alt=""><figcaption></figcaption></figure></div>

Bạn cũng sẽ cần những điều sau trước khi bắt đầu:

* Một **Được cấp giấy phép** Tài khoản Zoom cho người dùng sẽ quản lý tất cả mối quan hệ với Khách hàng.
* Những Thành viên nào trong nhóm (MS, PSO, Hỗ trợ) sẽ cần Truy cập vào từng tài khoản Khách hàng.
* Các phạm vi Quyền phù hợp cho từng loại hoạt động với Khách hàng. Xem [Gửi yêu cầu Truy cập đến từng Khách hàng](#send-an-access-request-to-each-customer) bên dưới.

## Thiết lập: Phía Đối tác

### Chỉ định Người phụ trách Truy cập tài khoản được ủy quyền

Chỉ định một người dùng duy nhất — hoặc một tài khoản bí danh chuyên dụng, nếu được Tổ chức của bạn Cho phép — để làm **Người phụ trách**Truy cập tài khoản được ủy quyền của Tổ chức bạn. Người dùng này sẽ khởi tạo và sở hữu tất cả mối quan hệ Truy cập Khách hàng từ trang **Quản lý tài khoản**, **Tài khoản bên ngoài** .

Điều này quan trọng vì chỉ người dùng khởi tạo mối quan hệ với Khách hàng ("người tạo") mới có toàn bộ khả năng hiển thị về mối quan hệ cụ thể đó. Người tạo thứ hai không thể xem các mối quan hệ do người tạo đầu tiên tạo, trừ khi họ được thêm rõ ràng. Việc tập trung tạo mối quan hệ trong một tài khoản đảm bảo Tổ chức của bạn duy trì chế độ xem đầy đủ về tất cả Khách hàng được hỗ trợ.

**Để Cấu hình Quyền của người dùng này:**

1. Đăng nhập vào [Cổng thông tin web của Zoom](https://zoom.us/) với tư cách là chủ sở hữu tài khoản hoặc quản trị viên.
2. Chuyển đến **Quản trị người dùng**, **Vai trò** và tạo một Vai trò mới. Đặt tên như Người phụ trách Truy cập tài khoản được ủy quyền Zoom.<br>

   <div data-with-frame="true"><figure><img src="/files/500d3e61dda22a614eb05ed6acd25d4a391e4e60" alt=""><figcaption></figcaption></figure></div>
3. Trong mục Quản lý tài khoản, Bật quyền Truy cập Chỉnh sửa cho Tài khoản bên ngoài.
4. Chỉ định Vai trò này cho người dùng phụ trách được chỉ định của bạn.

{% hint style="info" %}
**Lưu ý**

Thành viên nhóm Dịch vụ được quản lý, PSO và Hỗ trợ không yêu cầu bất kỳ Quyền quản trị viên nào trong đối tượng thuê Zoom của bạn. Chỉ người phụ trách khởi tạo và quản lý mối quan hệ với Khách hàng mới cần Vai trò này.
{% endhint %}

### Tạo nhóm đại diện cho từng Khách hàng

Tạo (các) nhóm người dùng sẽ đại diện cho Thành viên nhóm của bạn cho từng hoạt động.

1. Chuyển đến **Quản lý người dùng,** **Nhóm** và tạo một nhóm mới. Đặt tên để phản ánh Khách hàng và/hoặc loại dịch vụ (ví dụ: *Acme Corp – Nhóm Dịch vụ được quản lý*).
2. **Tùy chọn:** Bật xác thực đa yếu tố (MFA) để đơn giản hóa việc Truy cập tài khoản Khách hàng.

   Xem các bài viết sau để biết thêm thông tin.

   * [Quản lý Xác minh hai bước](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066054)
   * [Xác minh tài khoản của bạn qua mật mã dùng một lần (OTP)](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063738)
3. Thêm các Thành viên nhóm MS, PSO hoặc Hỗ trợ có liên quan vào nhóm.

**Các giới hạn hiện tại cần lưu ý:**

* Chỉ **một nhóm cho mỗi mối quan hệ Khách hàng** được hỗ trợ. Nếu bạn cung cấp nhiều loại dịch vụ (ví dụ: cả Dịch vụ được quản lý và Hỗ trợ khắc phục sự cố) cho một Khách hàng, hãy tạo một nhóm duy nhất bao gồm tất cả Thành viên nhóm có liên quan và áp dụng bộ Quyền cần thiết rộng nhất.
* Tư cách thành viên nhóm trong Zoom có thể được Đồng bộ động qua Ngôn ngữ đánh dấu bảo đảm an toàn/SCIM. Các nhóm được Chỉ định làm đại diện được quản lý cho mối quan hệ Khách hàng sẽ tự động Đồng bộ để cập nhật tư cách thành viên đại diện khi Thành viên nhóm thay đổi (được thêm hoặc bị xóa).\
  \
  Để biết thêm thông tin về Ngôn ngữ đánh dấu bảo đảm an toàn, hãy xem:
  * [Thiết lập ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn nâng cao](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061497)
  * [Thông tin cần xem xét cho ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn nâng cao](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058095)
  * [Thiết lập ánh xạ tự động Ngôn ngữ đánh dấu bảo đảm an toàn](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059153)
* Chúng tôi khuyên bạn nên tận dụng Nhóm để quản lý đại diện trên các mối quan hệ Khách hàng, nhằm dễ dàng điều chỉnh Thành viên một cách tập trung hơn.

### Gửi yêu cầu Truy cập đến từng Khách hàng

Người phụ trách Truy cập tài khoản được ủy quyền thực hiện bước này cho từng Khách hàng.

1. Chuyển đến **Quản lý tài khoản**, **Tài khoản bên ngoài** và nhấp vào **Thêm một tài khoản**.<br>

   <div data-with-frame="true"><figure><img src="/files/8cc4589d00718eddc31037d78102707cc21148b1" alt=""><figcaption></figcaption></figure></div>
2. Nhập thông tin tài khoản của Khách hàng và Cấu hình các Tùy chọn sau:

   * **Người liên hệ tài khoản:** Nếu có thể, hãy sử dụng email của chủ sở hữu tài khoản để đảm bảo họ nhận được yêu cầu. Nếu người liên hệ của bạn không phải là chủ sở hữu, hãy đảm bảo Vai trò quản trị viên của họ đã Bật Quyền chỉnh sửa cho Quản lý vai trò, nếu không họ sẽ không nhận được yêu cầu.
   * **Ngày hết hạn:** Đặt ngày kết thúc nếu hoạt động có thời hạn xác định. Để trống nếu là mối quan hệ Hỗ trợ liên tục.
   * **Cho phép tôi thêm đại diện để quản lý tài khoản:** Bật tùy chọn này để Cho phép thêm Thành viên nhóm của bạn vào mối quan hệ này.
   * **Tôi sẽ là Đầu mối liên hệ và giữ kín danh tính các đại diện của mình:** Bật tùy chọn này nếu bạn không muốn tên từng Thành viên nhóm của mình xuất hiện trong chế độ xem của Khách hàng **Vai trò**, **Tài khoản bên ngoài** .
   * **Cho phép đại diện mở phiếu Hỗ trợ thay mặt cho tài khoản này:** Bật tùy chọn này nếu bạn muốn mở Phiếu Hỗ trợ kỹ thuật với Hỗ trợ Zoom cho tài khoản này. Nếu được chấp nhận, bạn sẽ trở thành người liên hệ độc quyền của họ với Hỗ trợ Zoom và Khách hàng **sẽ không** có thể trực tiếp mở Phiếu Hỗ trợ kỹ thuật với Hỗ trợ Zoom.

   <div data-with-frame="true"><figure><img src="/files/026d2ac6f1cabbdd3a8ec7d157101672714e90cc" alt=""><figcaption></figcaption></figure></div>
3. Xác định **phạm vi Quyền** cho mối quan hệ Khách hàng này. Hiện tại chỉ hỗ trợ một Vai trò cho mỗi mối quan hệ Đối tác-Khách hàng, vì vậy hãy Cấu hình **tập hợp bao quát** các Quyền mà nhóm của bạn sẽ cần trên tất cả các loại dịch vụ cho Khách hàng này. Có hơn 230 Tùy chọn chi tiết, với các quyền kiểm soát Xem và Chỉnh sửa riêng biệt.\
   \
   **Điểm khởi đầu được đề xuất:**<br>

   <table data-header-hidden="false" data-header-sticky><thead><tr><th>Loại hoạt động</th><th>Phương pháp được đề xuất</th></tr></thead><tbody><tr><td>Hỗ trợ / khắc phục sự cố chỉ đọc</td><td>Chỉ có quyền Truy cập Xem đối với các khu vực liên quan</td></tr><tr><td>Quản trị viên đầy đủ / dịch vụ được quản lý</td><td>Quyền Truy cập Chỉnh sửa trên các khu vực bắt buộc</td></tr><tr><td>Dành riêng cho sản phẩm (ví dụ: chỉ Zoom Phone)</td><td>Giới hạn phạm vi trong khu vực sản phẩm đó</td></tr></tbody></table>

   \
   **Phương pháp tốt nhất:** Tránh cấp quyền Truy cập vào các khu vực nội dung người dùng nhạy cảm (ví dụ: lịch sử cuộc trò chuyện, bản ghi, Thanh toán) trừ khi được yêu cầu rõ ràng cho hoạt động.<br>

   <div data-with-frame="true"><figure><img src="/files/6868a1df1201e7416445b2e44acf381007314457" alt=""><figcaption></figcaption></figure></div>
4. Nhấp vào **Gửi yêu cầu thêm tài khoản**. Thông báo cho Khách hàng rằng họ sẽ nhận được email phê duyệt hoặc hướng dẫn họ đến **Quản trị viên**, **Quản lý người dùng**, **Vai trò** để phê duyệt từ Thông báo biểu ngữ trong Cổng thông tin web của Zoom.

   <div data-with-frame="true"><figure><img src="/files/9fc59f71c1ac36f26eebc6a9a66a22d03a1e4fb4" alt=""><figcaption></figcaption></figure></div>

   <div data-with-frame="true"><figure><img src="/files/eca640d11a9e6a0c684fb05ce45880a897a87521" alt=""><figcaption></figcaption></figure></div>

### Thêm đại diện sau khi Khách hàng phê duyệt

Sau khi Khách hàng phê duyệt yêu cầu, tài khoản sẽ xuất hiện trong thẻ Đã phê duyệt của trang Tài khoản bên ngoài của bạn.

1. Nhấp vào **cột Đại diện** của hàng Khách hàng, nhấp vào số lượng đại diện để thêm đại diện.
2. Thêm người dùng cá nhân theo tên hoặc email và/hoặc Chọn nhóm đã tạo trong [Tạo nhóm đại diện cho từng Khách hàng](#create-a-delegate-group-for-each-customer) phần ở trên.

{% hint style="success" %}
Tất cả đại diện mới được thêm sẽ có quyền Truy cập ngay lập tức để quản lý tài khoản Khách hàng. Họ sẽ nhận được email xác nhận.
{% endhint %}

### Quản lý các Thay đổi liên tục

Trong trường hợp mối quan hệ Khách hàng kết thúc, bạn có hai Tùy chọn:

* Trên trang **Tài khoản bên ngoài** , nhấp vào **…** menu trên hàng của Khách hàng và Chọn **Xóa quyền Truy cập**.
* Yêu cầu Khách hàng xóa mối quan hệ Khách hàng khỏi **Quản trị viên**, **Quản lý người dùng**, **Vai trò**.

## Thiết lập: Phía Khách hàng (Tham khảo)

Khách hàng không cần khởi tạo bất cứ điều gì khi sử dụng luồng do Đối tác khởi tạo. Sau khi phê duyệt yêu cầu Truy cập của Đối tác (qua email hoặc biểu ngữ trong **Quản trị viên**, **Quản lý người dùng**, **Vai trò**), mối quan hệ sẽ hoạt động.

Khách hàng có thể xem lại các mối quan hệ được ủy quyền đang hoạt động bất cứ lúc nào trong **Quản trị viên**, **Quản lý người dùng**, **Vai trò (có người dùng bên ngoài)**.

## Hướng dẫn nhập môn đại diện: Hành động của Thành viên nhóm

Mỗi Thành viên nhóm được thêm làm đại diện phải hoàn thành các bước sau một cách độc lập.

1. Đăng nhập vào [zoom.us](https://zoom.us/). Trong thanh điều hướng bên trái, cuộn đến phần **Quản trị viên** phần, sau đó nhấp vào **Quản lý tài khoản**, **Tài khoản bên ngoài**.&#x20;
2. Trang sẽ liệt kê một hàng cho mỗi Khách hàng. Nhấp vào **Quản lý tài khoản** trong **Hành động** cột dành cho Khách hàng mong muốn.
3. Trên trang **Xác minh để Tiếp tục** lời nhắc (Tùy chọn, hiển thị nếu MFA chưa được Bật cho những người dùng này):
   * Nhấp vào **Gửi** để nhận mã Xác minh dùng một lần qua email.
   * Nhập mã và nhấp vào **Xác minh**. Kiểm tra thư rác nếu email không đến kịp thời.
   * Sau khi Xác minh thành công, bạn sẽ vào tài khoản của Khách hàng ở chế độ quản trị viên được ủy quyền, với các Quyền do người phụ trách của Tổ chức bạn Cấu hình.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/delegated-administration-for-partners-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
