> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/new-groups-and-settings-management-experience-explainer/key-capabilities.md).

# Các khả năng chính

Tìm hiểu cách Cài đặt mô-đun, xếp hạng ưu tiên, ánh xạ danh tính, báo cáo và sao chép nhóm hoạt động trong trải nghiệm nhóm mới.

### Mỗi nhóm có thể được Cấu hình chỉ với các Cài đặt sản phẩm cụ thể hoặc các Cài đặt riêng lẻ chi tiết hơn cho một số sản phẩm được Chọn

#### <mark style="color:xanh dương;">quản trị viên Chọn những danh mục Cài đặt sản phẩm nào được bao gồm trong nhóm và các danh mục không được Chọn sẽ đi theo mặc định ở cấp tài khoản</mark>

Trong trải nghiệm quản lý nhóm và Cài đặt mới, quản trị viên có thể Cấu hình mỗi nhóm chỉ với các danh mục Cài đặt sản phẩm liên quan đến mục đích của nhóm đó. Điều này thay thế mô hình cũ, trong đó mọi nhóm đều tự động có đầy đủ các tab Cài đặt sản phẩm, bất kể các Cài đặt đó có liên quan đến nhóm hay không.

Khi tạo hoặc chỉnh sửa một nhóm, quản trị viên Chọn những danh mục Cài đặt nào—chẳng hạn như cuộc họp, AI Companion, Ghi và bản chép lời, hoặc Zoom cuộc trò chuyện—mà nhóm đó nên có. Bất kỳ danh mục nào không được Chọn sẽ không được bao gồm trong nhóm đó.

Đối với các danh mục không được Chọn đó, người dùng trong nhóm sẽ kế thừa Cài đặt của họ từ nguồn tiếp theo trong hệ thống phân giải: nhóm có mức ưu tiên cao nhất tiếp theo đang quản lý Cài đặt đó, hoặc giá trị mặc định ở cấp tài khoản nếu không có nhóm nào quản lý nó.

Cách tiếp cận theo mô-đun này có nghĩa là một nhóm được tạo riêng để quản lý Cài đặt AI Companion cho một tập hợp người dùng con sẽ không vô tình ảnh hưởng đến Cài đặt cuộc họp hoặc Cài đặt Zoom cuộc trò chuyện của những người dùng đó. Mỗi nhóm chỉ quản lý những gì nó được Cấu hình để quản lý.

#### <mark style="color:xanh dương;">Việc Chọn chi tiết theo từng Cài đặt cung cấp khả năng kiểm soát ở cấp độ Cài đặt riêng lẻ trong các danh mục Cài đặt sản phẩm được Chọn</mark>

Ngoài việc Chọn toàn bộ danh mục Cài đặt sản phẩm, quản trị viên có thể Chọn từng Cài đặt riêng lẻ trong một danh mục.

Việc chọn cài đặt riêng lẻ trong các danh mục sản phẩm hiện đang Đang rảnh cho các khu vực Cài đặt chính sau:

* AI Companion
* Hội nghị âm thanh
* Chung
* Cuộc họp
* Ghi âm & bản chép lời
* Hội thảo trên web

Khi một nhóm được Cấu hình với một danh mục Cài đặt đầy đủ, các Cài đặt mới được thêm vào danh mục đó thông qua các bản phát hành web Zoom hàng tháng sẽ tự động được liên kết với nhóm. Tuy nhiên, khi một nhóm chỉ được Cấu hình với các Cài đặt riêng lẻ trong một danh mục, sẽ không có Cài đặt mới nào được thêm tự động. Quản trị viên sử dụng lựa Chọn Cài đặt chi tiết, riêng lẻ sẽ giữ quyền kiểm soát đối với những Cài đặt mà mỗi nhóm quản lý, ngay cả khi các Tính năng mới được phát hành.

Khi một danh mục Cài đặt mới được thêm vào một nhóm hiện có, nhóm sẽ kế thừa các giá trị ở cấp tài khoản cho danh mục đó tại thời điểm được thêm.

### Xếp hạng ưu tiên rõ ràng xác định Cài đặt của nhóm nào sẽ có hiệu lực

#### <mark style="color:xanh dương;">Xếp hạng ưu tiên bằng số thay thế chỉ định nhóm chính và mô hình xung đột khóa cũ</mark>

Trải nghiệm nhóm mới giới thiệu xếp hạng ưu tiên rõ ràng cho tất cả các nhóm có Cài đặt được bật. Mỗi nhóm được gán một mức ưu tiên bằng số, trong đó P1 là ưu tiên cao nhất và các số lớn hơn biểu thị ưu tiên thấp hơn. Khi một người dùng thuộc nhiều nhóm quản lý cùng một Cài đặt, giá trị của nhóm có ưu tiên cao nhất sẽ có hiệu lực.

Điều này thay thế việc mô hình cũ dựa vào chỉ định nhóm chính và các xung đột trạng thái khóa để xác định Cài đặt nào được áp dụng. Trong mô hình mới, ưu tiên là yếu tố duy nhất quyết định Cài đặt của nhóm nào được áp dụng cho bất kỳ người dùng nào. Các khóa ở cấp nhóm không ảnh hưởng đến việc nhóm nào được ưu tiên. Chúng chỉ ảnh hưởng đến việc người dùng có thể Thay đổi giá trị được kế thừa hay không.

Để biết thêm thông tin về cách cài đặt theo cấp bậc hoạt động trong Zoom, hãy xem bài viết Hỗ trợ Zoom [Sử dụng cài đặt theo cấp bậc](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065579).

#### <mark style="color:xanh dương;">quản trị viên có thể điều chỉnh thứ tự ưu tiên bất cứ lúc nào thông qua kéo và thả hoặc tải lên CSV</mark>

Sau khi di chuyển hoặc tạo nhóm ban đầu, quản trị viên có thể sắp xếp lại mức ưu tiên của các nhóm bất kỳ lúc nào thông qua giao diện Quản lý ưu tiên trong Bảng điều khiển quản trị. Các nhóm có thể được sắp xếp lại bằng chức năng kéo và thả hoặc bằng cách tải lên tệp CSV với các chỉ định ưu tiên mong muốn.

Các thay đổi ưu tiên có hiệu lực ngay lập tức đối với tất cả người dùng bị ảnh hưởng.

### Các nhóm có thể tồn tại mà không có Cài đặt nào được đính kèm vì mục đích tổ chức

#### <mark style="color:xanh dương;">Các nhóm không có Cài đặt hỗ trợ các trường hợp sử dụng nơi tư cách thành viên nhóm là cần thiết mà không ảnh hưởng đến chính sách Cài đặt của người dùng</mark>

Trải nghiệm mới cho phép quản trị viên tạo các nhóm không có Cài đặt sản phẩm nào được đính kèm. Các nhóm không có Cài đặt này không tham gia vào quá trình phân giải Cài đặt và không nhận xếp hạng ưu tiên, nghĩa là chúng không thể tạo ra các tác động phụ hoặc xung đột chính sách ngoài ý muốn.

Các nhóm không có Cài đặt hỗ trợ các trường hợp sử dụng mang tính tổ chức, trong đó tư cách thành viên nhóm phục vụ mục đích khác ngoài quản lý Cài đặt. Ví dụ bao gồm:

* Các khu vực Đặt trước không gian làm việc, nơi các bàn làm việc hoặc không gian cụ thể được dành riêng cho thành viên của một nhóm.
* Phân công ứng dụng Marketplace, nơi một ứng dụng của bên thứ ba được phê duyệt cho thành viên của một nhóm cụ thể thay vì tất cả người dùng trong tài khoản.
* Phạm vi Vai trò tuân thủ, trong đó một Vai trò quản trị viên được Cấu hình để chỉ quản lý người dùng trong một nhóm cụ thể, cho phép truy cập quản trị có phạm vi mà không cần đặc quyền đầy đủ ở cấp tài khoản.

### Khóa ở cấp tài khoản giúp quyền kiểm soát của quản trị viên nằm cao hơn hệ thống ưu tiên

#### <mark style="color:xanh dương;">Các khóa ở cấp tài khoản ghi đè tất cả Cài đặt của nhóm và người dùng bất kể ưu tiên</mark>

Các khóa ở cấp tài khoản đại diện cho cấp độ kiểm soát của quản trị viên cao nhất trong hệ thống phân cấp Cài đặt. Khi một Cài đặt được khóa ở cấp tài khoản, giá trị bị khóa sẽ áp dụng cho mọi nhóm và mọi người dùng trong tài khoản.

Không có nhóm nào, bất kể xếp hạng ưu tiên của nó, có thể ghi đè một khóa ở cấp tài khoản. Hành vi này không thay đổi so với mô hình cũ.

Các khóa ở cấp tài khoản nên được dành cho những Cài đặt phải được thực thi đồng nhất trên toàn bộ tenant. Ví dụ, thực thi các Cài đặt được yêu cầu bởi tuân thủ quy định hoặc chính sách bảo mật toàn tổ chức, nơi không cho phép ngoại lệ.

#### <mark style="color:xanh dương;">Khi một khóa ở cấp tài khoản được gỡ bỏ, các nhóm sẽ kế thừa giá trị Cài đặt ở cấp tài khoản tại thời điểm gỡ bỏ</mark>

Nếu quản trị viên gỡ bỏ một khóa ở cấp tài khoản, Cài đặt sẽ có thể được Cấu hình ở cấp nhóm. Khi khóa được gỡ bỏ, tất cả các nhóm sẽ kế thừa giá trị Cài đặt ở cấp tài khoản làm mặc định mới của họ:

* Nếu Cài đặt đã được bật khi mở khóa, tất cả các nhóm sẽ mặc định là bật.
* Ngược lại, nếu Cài đặt đã bị tắt khi mở khóa, tất cả các nhóm sẽ mặc định là tắt.

Sau đó, quản trị viên có thể Cấu hình Cài đặt khác nhau trong từng nhóm khi cần.

#### <mark style="color:xanh dương;">Khóa ở cấp nhóm trong hệ thống ưu tiên cung cấp khả năng kiểm soát mặc định linh hoạt hơn so với khóa ở cấp tài khoản</mark>

Đối với các Cài đặt mà hầu hết người dùng nên bị hạn chế nhưng một tập hợp con người dùng cần Truy cập, Zoom khuyến nghị sử dụng khóa ở cấp nhóm trong hệ thống ưu tiên thay vì khóa ở cấp tài khoản. Cách tiếp cận này hoạt động bằng cách giữ Cài đặt không bị khóa ở cấp tài khoản, sau đó khóa giá trị mặc định mong muốn trong một nhóm cơ sở chứa tất cả người dùng ở mức ưu tiên thấp nhất. Các nhóm ngoại lệ có ưu tiên cao hơn sau đó có thể ghi đè khóa của nhóm cơ sở cho những người dùng cụ thể.

Mẫu này cho phép quản trị viên thực thi một Cài đặt mặc định cho phần lớn người dùng trong khi vẫn cấp ngoại lệ cho các nhóm cụ thể mà không cần tạo các nhóm bật/tắt song đôi như mô hình cũ yêu cầu trong cách tiếp cận khóa ở cấp tài khoản.

### Thành phần tích hợp với nhà cung cấp danh tính: hỗ trợ Ngôn ngữ đánh dấu bảo đảm an toàn multi-mapping và SCIM cho tư cách thành viên nhóm Doanh nghiệp lớn

#### <mark style="color:xanh dương;">Ngôn ngữ đánh dấu bảo đảm an toàn multi-mapping cho phép người dùng được Chỉ định vào nhiều nhóm thông qua một khẳng định Ngôn ngữ đánh dấu bảo đảm an toàn duy nhất khi họ đăng nhập</mark>

Trải nghiệm mới bao gồm hỗ trợ Tùy chọn cho Ngôn ngữ đánh dấu bảo đảm an toàn multi-mapping, cho phép một khẳng định Ngôn ngữ đánh dấu bảo đảm an toàn duy nhất khớp với nhiều quy tắc ánh xạ và Chỉ định một người dùng vào nhiều nhóm Zoom khi đăng nhập. Mỗi khẳng định có thể khớp tối đa 50 quy tắc. Điều này cho phép ánh xạ một-một giữa các nhóm của nhà cung cấp danh tính (IdP) và các nhóm Zoom, để khi thêm một người dùng vào một nhóm bảo mật trong IdP, họ sẽ tự động được Chỉ định vào nhóm Zoom tương ứng ở lần đăng nhập tiếp theo.

Khi không bật multi-mapping, ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn chỉ khớp với quy tắc áp dụng đầu tiên và Chỉ định người dùng vào một nhóm duy nhất.

{% hint style="info" %}
Đối với các tổ chức quan tâm đến Ngôn ngữ đánh dấu bảo đảm an toàn multi-mapping, vui lòng [liên hệ Hỗ trợ Zoom](https://support.zoom.com/hc/en/contact?id=contact_us) và gửi yêu cầu.
{% endhint %}

#### <mark style="color:xanh dương;">Ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn trở thành nguồn có thẩm quyền cho tư cách thành viên nhóm và loại bỏ người dùng khỏi các nhóm không khớp</mark>

Khi ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn được Cấu hình, có bật hay không bật multi-mapping, nó trở thành nguồn có thẩm quyền cho tư cách thành viên nhóm. Ở mỗi lần đăng nhập, khẳng định Ngôn ngữ đánh dấu bảo đảm an toàn xác định người dùng thuộc những nhóm nào. Nếu một nhóm không được khẳng định khớp tới, người dùng sẽ bị xóa khỏi nhóm đó.

Điều này có nghĩa là quản trị viên không thể kết hợp các chỉ định nhóm được ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn với các chỉ định nhóm thủ công thông qua cổng thông tin quản trị hoặc thông qua nhập CSV cho cùng một người dùng. Nếu một người dùng được thêm thủ công vào một nhóm không được bao gồm trong khẳng định Ngôn ngữ đánh dấu bảo đảm an toàn của họ, lần đăng nhập tiếp theo sẽ xóa họ khỏi nhóm được chỉ định thủ công đó.

{% hint style="info" %}
Nếu Tổ chức của bạn sử dụng ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn để quản lý tư cách thành viên nhóm, bạn nên sử dụng nó cho tất cả các chỉ định nhóm cho người dùng được ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn.
{% endhint %}

#### <mark style="color:xanh dương;">Hành vi đẩy nhóm SCIM không thay đổi trong trải nghiệm mới</mark>

Đẩy nhóm dựa trên SCIM tiếp tục hoạt động theo cùng một cách trong trải nghiệm mới như trong mô hình cũ. Khi một người dùng được thêm vào một nhóm trong nhà cung cấp danh tính, bản cập nhật tư cách thành viên nhóm Zoom tương ứng sẽ diễn ra trong vòng một giờ.

Ngôn ngữ đánh dấu bảo đảm an toàn yêu cầu người dùng đăng nhập lại vào ứng dụng Zoom Workplace hoặc cổng web để các thay đổi tư cách thành viên nhóm có hiệu lực. Xét về thời gian, nếu cả SCIM và Ngôn ngữ đánh dấu bảo đảm an toàn multi-mapping đều đang hoạt động và xử lý cùng một thay đổi tư cách thành viên nhóm, SCIM có khả năng sẽ được ưu tiên vì nó cập nhật mà không yêu cầu hành động từ người dùng.

SCIM và Ngôn ngữ đánh dấu bảo đảm an toàn multi-mapping không nên được Cấu hình với thông tin nhóm xung đột. Mặc dù cả hai cơ chế có thể cùng tồn tại trên cùng một tài khoản, nhưng các Cấu hình không khớp, chẳng hạn khi SCIM và Ngôn ngữ đánh dấu bảo đảm an toàn Chỉ định một người dùng vào các nhóm khác nhau, sẽ tạo ra xung đột.

### Kiểm tra Cài đặt và báo cáo cung cấp xuất dữ liệu dựa trên CSV để hiển thị Cài đặt ở cấp tài khoản, nhóm và người dùng

#### <mark style="color:xanh dương;">Báo cáo Ảnh chụp Cài đặt xuất Cài đặt ở cấp tài khoản và cấp nhóm để thiết lập đường cơ sở trước khi di chuyển</mark>

Mục **Ảnh chụp Cài đặt** báo cáo, có sẵn trong **Báo cáo hoạt động của người dùng** trong Bảng điều khiển quản trị, xuất Cài đặt ở cấp tài khoản và cấp nhóm dưới dạng tệp CSV. Báo cáo này cung cấp bản ghi đường cơ sở về Cấu hình Cài đặt hiện tại, có thể được dùng trước khi bắt đầu di chuyển sang trải nghiệm nhóm mới. Quản trị viên có thể sử dụng nó để ghi lại mục đích hiện có của các nhóm và các Cấu hình Cài đặt.

#### <mark style="color:xanh dương;">Báo cáo Cài đặt người dùng kiểm tra Cài đặt theo từng người dùng với ghi nhận nguồn kế thừa</mark>

Mục **Cài đặt người dùng** báo cáo là một cải tiến được giới thiệu cùng với trải nghiệm nhóm mới. Nó cho phép quản trị viên xuất một tệp CSV hiển thị các giá trị Cài đặt cụ thể và trạng thái khóa cho tất cả người dùng trong tài khoản, cùng với nguồn mà từ đó mỗi người dùng kế thừa Cài đặt, có thể là một nhóm cụ thể, cấp tài khoản hoặc một thay đổi ở cấp người dùng.

Quản trị viên Chọn một tập hợp con Cài đặt cụ thể trong một danh mục để kiểm tra, vì báo cáo bao phủ tất cả người dùng trong tenant và có thể rất lớn đối với các tài khoản có hàng nghìn người dùng. Mỗi hàng trong tệp CSV được xuất cho thấy:

* Người dùng
* Giá trị Cài đặt (bật hoặc tắt)
* Trạng thái khóa
* nhóm hoặc cấp mà Cài đặt được kế thừa từ đó

### Các API hiện có vẫn tương thích với trải nghiệm mới

#### <mark style="color:xanh dương;">Các API nhóm cũ vẫn Tiếp tục hoạt động, nhưng chưa được cập nhật với các Tính năng nhóm mới</mark>

Các API nhóm hiện có vẫn hoàn toàn tương thích với trải nghiệm quản lý nhóm và Cài đặt mới, bao gồm các điểm cuối cho Chỉ định người dùng, tạo nhóm và liệt kê nhóm. Các tài khoản đã được di chuyển sang trải nghiệm mới có thể Tiếp tục sử dụng các API này mà không cần sửa đổi. ID nhóm của một nhóm hiện có cũng sẽ giữ nguyên sau khi di chuyển.

Các API vẫn chưa được cập nhật để hỗ trợ các Tính năng được giới thiệu cùng trải nghiệm mới, bao gồm sao chép nhóm, quản lý ưu tiên và Cấu hình Cài đặt chi tiết. Hiện tại, các thao tác này chỉ khả dụng thông qua Bảng điều khiển quản trị Zoom.

Để xem tài liệu tham khảo API đầy đủ, hãy xem [tài liệu API nhóm](https://developers.zoom.us/docs/api/users/#tag/groups).

### quản trị viên có thể sao chép Cấu hình của một nhóm sang một nhóm mới

#### <mark style="color:xanh dương;">Tính năng sao chép/nhân bản giúp giảm công sức Cấu hình khi tạo các nhóm có yêu cầu chính sách tương tự</mark>

quản trị viên có thể sao chép Cấu hình Cài đặt của một nhóm hiện có sang một nhóm mới bằng Tính năng sao chép/nhân bản. Điều này hữu ích khi tạo nhiều nhóm có chung đường cơ sở Cài đặt nhưng khác nhau về tư cách thành viên hoặc các giá trị Cài đặt cụ thể.

Sao chép Cấu hình của một nhóm sẽ tạo ra một nhóm mới với cùng các tab Cài đặt sản phẩm, các lựa Chọn Cài đặt riêng lẻ và các giá trị Cài đặt như nhóm nguồn. Sau đó, quản trị viên có thể điều chỉnh từng Cài đặt trong nhóm mới khi cần mà không phải Cấu hình lại từ đầu.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/new-groups-and-settings-management-experience-explainer/key-capabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
