> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/scim-guide.md).

# Hướng dẫn thực địa SCIM cho Entra ID và Okta

Hướng dẫn tạo ánh xạ SCIM tùy chỉnh giữa Entra ID hoặc Okta và Zoom

## Tổng quan

API SCIM2 của Zoom hiển thị một danh mục lớn các thuộc tính người dùng kiểm soát việc cấp phép, quyền sử dụng sản phẩm, vai trò, khu vực và cấu hình theo từng dịch vụ. Các tích hợp cấp phát sẵn có cho cả Microsoft Entra ID và Okta chỉ ánh xạ một tập hợp nhỏ trong số đó — đủ để tạo, cập nhật và vô hiệu hóa người dùng, nhưng chưa đủ để cấp phát các site Zoom Phone, các gói trung tâm liên hệ, vai trò Revenue Accelerator hoặc bất kỳ thuộc tính nào trong hàng chục thuộc tính khác mà Zoom hỗ trợ.

Hướng dẫn này dạy phương pháp lặp lại để thêm *bất kỳ* thuộc tính SCIM của Zoom nào vào cấu hình cấp phát của bạn. Thay vì tài liệu hóa một thuộc tính riêng lẻ, tài liệu này giải thích mô hình nền tảng để quản trị viên có thể tra cứu một thuộc tính trong tài liệu tham khảo API SCIM2 của Zoom và Cấu hình nó một cách độc lập, mà không cần chờ một bài viết cụ thể theo sản phẩm được xuất bản.

### Cách sử dụng hướng dẫn này

Đọc phần Giới thiệu bắt đầu bằng [**Tìm hiểu các thuộc tính SCIM**](#understanding-scim-attributes) đầu tiên, cùng với các phần theo sau nó — các điều kiện tiên quyết, dữ liệu thư mục, các kịch bản tham chiếu và Xác minh phía Zoom. Những phần này áp dụng bất kể bạn sử dụng nhà cung cấp danh tính (IdP) nào. Sau đó, hãy làm theo phần Microsoft Entra ID hoặc phần Okta tùy theo bạn sử dụng phần nào. Mỗi phần trong số đó đều hoàn chỉnh từ bước Cấu hình đầu tiên cho đến phần Xác minh và các ví dụ minh họa; bạn sẽ không cần phải chuyển qua lại giữa chúng.

Đối với các khái niệm SSO và SCIM nền tảng nằm bên dưới hướng dẫn này, hãy tham khảo [Cẩm nang SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), và [Bài viết Zoom SSO và cung cấp cho Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121), và [Bài viết Zoom SSO dành cho Okta](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063256).

{% hint style="danger" %}
**Cảnh báo**

Cấu hình cung cấp sai ảnh hưởng đến các người dùng hiện có, bao gồm việc loại bỏ các giấy phép đang được sử dụng. Xác thực mọi Thay đổi bằng một người dùng thử nghiệm duy nhất trước khi áp dụng cho một nhóm người dùng thực.
{% endhint %}

### **Điều kiện tiên quyết để sử dụng SCIM**

Mọi nội dung trong phần này đều áp dụng bất kể nhà cung cấp danh tính. Hãy đọc phần này trước khi chuyển sang các hướng dẫn dành riêng cho nhà cung cấp danh tính của bạn.

#### Các yêu cầu chung cho cả hai nhà cung cấp danh tính

* Tài khoản Zoom Kinh doanh, Giáo dục hoặc Doanh nghiệp lớn với một được phê duyệt [URL tùy biến](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061540)
* quyền của chủ sở hữu tài khoản Tài khoản Zoom hoặc quản trị viên
* [Đăng nhập một lần](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) được bật trên Tài khoản Zoom
* Một [miền liên kết đã được xác minh](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) trên Tài khoản Zoom, khớp với miền email của những người dùng đang được cấp phép
* Cấp phép SCIM đã được thiết lập giữa nhà cung cấp danh tính và Zoom
* Giấy phép Zoom, gói, tiện ích mở rộng hoặc đối tượng cấu hình đang được gán phải đã tồn tại và đang rảnh trên Tài khoản Zoom

Các yêu cầu cụ thể theo nhà cung cấp danh tính được liệt kê ở đầu mỗi phần tương ứng.

#### Các hạn chế chung cho cả hai nhà cung cấp danh tính

* SCIM chỉ gán các quyền lợi hiện có; nó không thể tạo ra các đối tượng mà nó tham chiếu. Xem phần [**Trước khi thử ánh xạ nâng cao, các đối tượng phía Zoom phải tồn tại thì SCIM mới có thể tham chiếu đến chúng**](#before-attempting-advanced-mapping-zoom-side-objects-must-exist-before-scim-can-reference-them) bên dưới.
* Một số thuộc tính chỉ chấp nhận một giá trị cho mỗi người dùng. Một gói cuộc gọi Zoom Phone là một ví dụ — các gói tiện ích mở rộng như Customer Engagement Pack không thể được cấp phép thông qua SCIM.
* Phần `userType` thuộc tính được Zoom ghi nhận là dự kiến sẽ ngừng hỗ trợ.

## **Giới thiệu**

### **Tìm hiểu các thuộc tính SCIM**

Các quản trị viên hiểu cách một thuộc tính Zoom SCIM được cấu tạo có thể Cấu hình bất kỳ thuộc tính nào mà Zoom hỗ trợ. Các quản trị viên làm theo một công thức chỉ có thể Cấu hình thuộc tính mà công thức đó mô tả. Phần này trình bày về cấu tạo. Việc ánh xạ một thuộc tính tới một nguồn dữ liệu sẽ đến sau, trong các phần về nhà cung cấp danh tính.

#### <mark style="color:xanh dương;">Mọi thuộc tính đều có một không gian tên, một tên, một kiểu dữ liệu và một giá trị được phép</mark>

Hãy bắt đầu với một ví dụ hoàn chỉnh, hoạt động được. Đây là mã nhận diện để gán một người dùng cho một cơ sở Zoom Phone:

```
urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneSite
```

Có bốn thuộc tính của thuộc tính này đang được sử dụng. Hai trong số đó hiển thị ở dòng phía trên. Hai thuộc tính còn lại đến từ tài liệu tham chiếu API và sẽ được nhập ở nơi khác trong nhà cung cấp danh tính của bạn sau này. Đối với mục đích trước mắt của chúng ta, chúng ta tập trung vào hai: the **Không gian tên** và **Tên**.

<table><thead><tr><th width="155.290771484375">Thuộc tính</th><th>Được trích xuất từ ví dụ</th><th>Nó làm gì</th></tr></thead><tbody><tr><td><strong>Không gian tên</strong></td><td><code>urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùng</code></td><td>Cho Zoom biết cài đặt này thuộc về lược đồ nào, và đóng vai trò là nền tảng cơ sở chung cho hầu như mọi thuộc tính sản phẩm và cấp phép của Zoom. Được truyền cho Zoom như nửa đầu của mã nhận diện.</td></tr><tr><td><strong>Tên</strong></td><td><code>zoomPhoneSite</code></td><td>Xác định cài đặt Zoom cụ thể đang được ghi — ở đây là cơ sở Zoom Phone của người dùng. Được chuyển tới Zoom dưới dạng nửa sau của mã nhận diện. Phân biệt chữ hoa/chữ thường.</td></tr><tr><td><strong>Kiểu dữ liệu</strong></td><td><code>chuỗi</code></td><td>Cho nhà cung cấp danh tính của bạn biết thuộc tính này chứa loại giá trị nào để nó được lưu trữ và định dạng chính xác. Không được truyền như một phần của mã nhận diện; được khai báo riêng biệt là <strong>Loại</strong> trong Entra ID, hoặc <strong>Kiểu dữ liệu</strong> trong Okta.</td></tr><tr><td><strong>Giá trị được phép</strong></td><td><code>LON-01</code>, tên cơ sở Zoom Phone</td><td>Thiết lập thực sự được áp dụng cho người dùng. Văn bản tự do cho một số thuộc tính, một tập hợp cố định cho các thuộc tính khác — <code>Cơ bản</code>, <code>Cao cấp</code>, hoặc <code>Cao cấp nhất</code> ví dụ, cho trung tâm liên hệ Zoom. Được chuyển cho Zoom tại thời điểm cấp phát, được cung cấp bởi ánh xạ thay vì mã nhận diện.</td></tr></tbody></table>

{% hint style="danger" %}
**Cảnh báo**

Zoom xuất bản nhiều hơn một không gian tên tiện ích mở rộng của người dùng. Các thuộc tính cấu hình sản phẩm và cấp phép sử dụng `urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùng`, là không gian tên mà hướng dẫn này sử dụng xuyên suốt. Các trường Doanh nghiệp lớn Tiêu chuẩn như `phòng ban`, `quản lý`, và `trung tâm chi phí` sử dụng `urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng`. Một phần ba, `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`, chứa thông tin loại đăng nhập được trả về trong các phản hồi API thay vì được cấu hình trong quá trình cấp phát. Một thuộc tính được xây dựng trên sai không gian tên sẽ được nhà cung cấp danh tính của bạn chấp nhận và Zoom bỏ qua một cách âm thầm.
{% endhint %}

#### <mark style="color:xanh dương;">Xác định thuộc tính bạn cần trong tài liệu tham khảo API SCIM2</mark>

Phần [Tài liệu tham khảo API SCIM2](https://developers.zoom.us/docs/api/scim2/#tag/user/post/scim2/Users) là danh sách chính thức của mọi thứ Zoom chấp nhận trong quá trình cấp phát. Có hai thao tác quan trọng: **Tạo một người dùng** và **Cập nhật một người dùng**.

Làm việc chủ yếu từ **Cập nhật một người dùng**. Việc tạo diễn ra một lần cho mỗi người, nhưng Thay đổi thuộc tính diễn ra liên tục — một lần chuyển văn phòng, một lần Thay đổi gói, một lần Thay đổi Vai trò, một người rời đi — vì vậy hầu hết những gì việc cấp phát thực sự làm theo thời gian là các bản cập nhật. **Cập nhật một người dùng** cũng ghi các giá trị xóa mà **Tạo một người dùng** không có lý do để bao gồm, chẳng hạn như việc thiết lập `zoomPhoneCallingPlan` để `-1` để loại bỏ tất cả gói cước gọi khỏi một người dùng.

Để tìm một thuộc tính:

* Mở tài liệu tham khảo SCIM2 API và đi tới **Cập nhật một người dùng**.
* Trong phần thân yêu cầu, xác định vị trí của `urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùng` đối tượng. Mọi thuộc tính được đề cập trong hướng dẫn này đều được liệt kê bên trong nó.
* Tìm thuộc tính của bạn theo tên, và ghi **kiểu dữ liệu** và các **các giá trị được phép**.
* Đọc phần mô tả đi kèm. Phần mô tả chứa hành vi mà bạn không thể suy ra từ tên thuộc tính — `zoomPhoneExtNumber` được đặt thành `0` kích hoạt việc gán máy lẻ tự động, `zoomPhoneCallingPlan` được đặt thành `-1` xóa tất cả gói gọi, và `zoomPhoneNumber` phải tham chiếu đến một số đã được bỏ gán trong Tài khoản Zoom  .

#### <mark style="color:xanh dương;">Ghép mã nhận diện: cha, dấu hai chấm, con</mark>

Mọi thứ được liệt kê bên trong đó `urn:ietf:params:scim:schemas:extension:Zoom:1.0:Người dùng` đối tượng là một **con** của nó. Bản thân đối tượng là **cha**. Xây dựng một mã nhận diện có nghĩa là đặt tên cho phần cha, thêm dấu hai chấm, rồi thêm phần con:

```
Cha       urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng
Dấu hai chấm        :
Con        zoomPhoneSite

mã nhận diện   urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneSite
```

Đó là toàn bộ cấu trúc. Không có bảng tra cứu nào để yêu cầu từ Zoom và không có gì để tạo ra — mã nhận diện là hai thứ bạn đã có, được nối với nhau bằng dấu hai chấm.

#### <mark style="color:xanh dương;">Phần tử cha giữ nguyên; chỉ phần tử con thay đổi</mark>

Vì phần tử cha đã được cố định, việc cấu hình thuộc tính thứ hai, thứ năm hoặc thứ mười lăm là cùng một thao tác với một phần tử con khác được thêm vào cuối:

```
Cơ sở (cha)              urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng

cơ sở Zoom Phone            urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneSite
Số Zoom Phone          urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneNumber
Zoom Phone extension       urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneExtNumber
Zoom Phone gói cuộc gọi    urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneCallingPlan
```

Phần tử cha này cũng chứa mọi sản phẩm Zoom khác. Không có gì về cấu trúc thay đổi khi sản phẩm thay đổi:

```
Gói trung tâm liên hệ     urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomContactCenterPackage
Revenue Accelerator Vai trò   urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomRevenueAcceleratorRole
Gói nơi làm việc           urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomWorkplace
Zoom Docs                  urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomDocs
```

Vì vậy, bạn chỉ cần tìm hiểu nút cha một lần. Từ đó trở đi, việc cấu hình một thuộc tính mới chỉ có nghĩa là tra cứu ba thứ trong tài liệu tham chiếu API: tên nút con, kiểu dữ liệu của nó và các giá trị được phép của nó.

Nếu bạn có thể ghép một mục cha và một mục con, thì phần khó nhất của cấu hình này đã ở phía sau bạn. Phần còn lại là cho nhà cung cấp danh tính biết mỗi giá trị nên đến từ đâu — được đề cập trong các phần Entra ID và Okta sau đây — và quyết định những thuộc tính nào cần xử lý trước, được đề cập Tiếp.

#### <mark style="color:xanh dương;">Hai loại ánh xạ: Cơ bản và nâng cao</mark>

Không phải mọi thuộc tính đều mang cùng mức độ rủi ro, và nên sắp xếp chúng trước khi cấu hình bất cứ thứ gì.

Hướng dẫn này mượn các thuật ngữ **cơ bản** và **nâng cao** từ [Cẩm nang SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), điều này vạch ra cùng một ranh giới cho việc ánh xạ phản hồi Ngôn ngữ đánh dấu bảo đảm an toàn. Các thuật ngữ mô tả **những gì Zoom thực hiện với giá trị khi nhận được**, chứ không phải mức độ khó của thuộc tính khi Cấu hình. Về mặt cơ chế, hai loại này giống hệt nhau: cả hai đều được ghi lại trong cùng một **Cập nhật một người dùng** nội dung yêu cầu, cả hai đều được xây dựng với cùng cấu trúc cha-dấu hai chấm-con, và cả hai đều được khai báo và ánh xạ thông qua cùng các bước trong Entra ID và Okta.

* **Ánh xạ Cơ bản** ghi văn bản vào hồ sơ của một người dùng. Zoom lưu trữ giá trị chính xác như đã gửi và không bao giờ kiểm tra giá trị đó với bất kỳ thứ gì.
* **Ánh xạ nâng cao** đưa ra một yêu cầu đối với tài khoản. Zoom lấy giá trị và tìm kiếm một đối tượng khớp, hoặc một chỗ trống trong gói đã mua — và việc tra cứu đó có thể thất bại.

<table><thead><tr><th width="199.435791015625"></th><th>Ánh xạ Cơ bản</th><th>Ánh xạ nâng cao</th></tr></thead><tbody><tr><td><strong>Giá trị là gì</strong></td><td>Văn bản được lưu trên hồ sơ của người dùng</td><td>Một con trỏ đến một đối tượng trong Zoom, hoặc một quyền đối với một chỗ ngồi đã mua</td></tr><tr><td><strong>Ví dụ</strong></td><td><code>phòng ban</code>, <code>tiêu đề</code>, <code>trung tâm chi phí</code></td><td><code>zoomPhoneSite</code>, <code>zoomContactCenterRole</code>, <code>zoomWorkplace</code></td></tr><tr><td><strong>Cha</strong></td><td>Cấp cao nhất, hoặc phần mở rộng Doanh nghiệp lớn</td><td>Phần mở rộng Zoom</td></tr><tr><td><strong>Các điều kiện tiên quyết trong Zoom</strong></td><td>Không có</td><td>Đối tượng phải tồn tại, hoặc ghế phải trống</td></tr><tr><td><strong>Nếu giá trị sai</strong></td><td>Văn bản không chính xác xuất hiện trên hồ sơ</td><td>Thuộc tính bị từ chối, hoặc bị bỏ qua âm thầm</td></tr></tbody></table>

Sự phân biệt này dẫn đến hai quyết định thực tiễn. Nó quyết định **bạn phải xây dựng gì trong Zoom trước tiên** — không có gì cho ánh xạ Cơ bản, có thể là rất nhiều cho nâng cao — và nó quyết định **một sai lầm phải trả giá thế nào**. Một phòng ban sai chỉ là lỗi thẩm mỹ trên hồ sơ. Một tên cơ sở sai hoặc một suất giấy phép không khả dụng sẽ khiến người dùng không có điện thoại hoạt động hoặc không có sản phẩm mà họ được thuê để sử dụng, và trong một triển khai trực tiếp có thể tước bỏ một quyền lợi của một người đã có nó.

Sự khác biệt về hậu quả đó là lý do hai điều này được xử lý riêng bên dưới.

#### <mark style="color:xanh dương;">Ánh xạ Cơ bản: thông tin hồ sơ</mark>

Ánh xạ Cơ bản điền các trường mô tả trên hồ sơ Zoom của người dùng. Zoom lưu từng giá trị chính xác như được gửi và không bao giờ xác thực nó với một đối tượng hiện có, vì vậy không có gì cần tạo trong Zoom trước và cũng không có gì bị hỏng nếu một giá trị sai.

**Các trường định danh cốt lõi thường đã được ánh xạ rồi.** `Tên người dùng`, `name.tên gọi`, `name.họ`, `Tên hiển thị`, và `email` nằm ở cấp cao nhất của phần thân yêu cầu, hoàn toàn không có cha nào cả, và cả tích hợp Entra ID lẫn Okta đều ánh xạ chúng ngay từ đầu. Hãy xác minh chúng thay vì xây dựng lại chúng. `tiêu đề`, `Số điện thoại`, và `Vùng ngôn ngữ` cũng ở cấp cao nhất, nhưng có thể cần thêm.

**Các trường Doanh nghiệp lớn sử dụng một cấp cha thứ hai.** Cấu trúc không Thay đổi — chỉ có phần cha.

```
Cơ sở (cha)         urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng

Phòng ban            urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng:department
Trung tâm chi phí           urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng:costCenter
Số nhân viên       urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng:nhân viênNumber
Tổ chức          urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng:Tổ chức
Người quản lý               urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng:người quản lý
```

Điền Phòng ban và Trung tâm chi phí thông qua SCIM không còn yêu cầu ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn.

{% hint style="info" %}
**Khuyến nghị**

Ánh xạ trước một thuộc tính Cơ bản — `phòng ban` là một ứng viên tốt, và được xử lý như **Kịch bản 0** trong các kịch bản tham chiếu — và chạy nó từ đầu đến cuối cho một người dùng thử nghiệm duy nhất trước khi cấu hình bất cứ thứ gì trong tiện ích mở rộng Zoom. Một `phòng ban` giá trị xuất hiện chính xác trên hồ sơ Zoom chứng minh khai báo lược đồ, ánh xạ, phạm vi và khả năng của bạn đọc nhật ký cung cấp. Mọi thuộc tính nâng cao tiếp theo chỉ khác ở mục tiêu mà nó trỏ tới, chứ không khác ở cách nó được cấu hình.
{% endhint %}

#### <mark style="color:xanh dương;">Ánh xạ nâng cao: cấu hình sản phẩm và quyền được cấp</mark>

Ánh xạ nâng cao gán những thứ mà một người dùng có thể làm: một cơ sở Zoom Phone và gói cuộc gọi, một vai trò và Gói của trung tâm liên hệ, một gói Workplace, một phân khúc Revenue Accelerator. Các thuộc tính này nằm dưới phần cha của tiện ích mở rộng Zoom được dùng xuyên suốt hướng dẫn này.

Điểm khác biệt quan trọng là những giá trị này không được lưu trữ — chúng được **được phân giải**. Zoom lấy giá trị bạn gửi và tìm một đối tượng khớp hoặc một chỗ ngồi đang trống. Nơi ánh xạ cơ bản ghi văn bản vào hồ sơ, ánh xạ nâng cao đưa ra một yêu cầu đối với cấu hình và kiểm kê của tài khoản, và yêu cầu đó có thể thất bại.

Đây là lý do hướng dẫn này dành hẳn một phần cho các điều kiện tiên quyết. Mọi thuộc tính nâng cao đều phụ thuộc vào việc một thứ gì đó đã được xây dựng hoặc mua trước trong Cổng thông tin web của Zoom, và các chế độ lỗi kém khoan dung hơn đáng kể so với một chức danh công việc bị viết sai.

#### <mark style="color:xanh dương;">Ba lớp chung cho mọi cấu hình</mark>

Bất kể thuộc tính nào hay nhà cung cấp danh tính nào, công việc vẫn là ba lớp đó. Chỉ khác vị trí của từng điều khiển.

<table><thead><tr><th width="114.4166259765625">Lớp</th><th>Mục đích</th><th>Microsoft Entra ID</th><th>Okta</th></tr></thead><tbody><tr><td><strong>1. Khai báo</strong></td><td>Cho nhà cung cấp danh tính biết rằng thuộc tính tồn tại trên ứng dụng Zoom để nó trở nên có sẵn làm đích ánh xạ.</td><td>Bước 1</td><td>Bước 1</td></tr><tr><td><strong>2. Ánh xạ</strong></td><td>Xác định giá trị đến từ đâu.</td><td>Bước 2</td><td>Các bước 2–3</td></tr><tr><td><strong>3. Phạm vi</strong></td><td>Xác định cấu hình này áp dụng cho những người dùng nào và khi nào nó chạy.</td><td>Các bước 3–5</td><td>Các bước 4–5</td></tr></tbody></table>

Một khi hiểu được mẫu này, việc thêm thuộc tính thứ năm hay thứ mười lăm chỉ là lặp lại ba lớp đó, không phải một dự án mới.

#### <mark style="color:xanh dương;">Entra và Okta khác nhau ở nơi một giá trị có thể bắt nguồn</mark>

Đây là khác biệt kiến trúc quan trọng nhất giữa hai đường đi, và nó giải thích vì sao cùng một yêu cầu kinh doanh lại tạo ra các cấu hình khác nhau giữa Entra và Okta.

* **Entra ID chỉ lấy nguồn giá trị từ các thuộc tính đối tượng người dùng.** Một giá trị phải đến từ một trường trên người dùng — một trường thư mục hiện có hoặc một thuộc tính mở rộng xây dựng theo mục đích. Khi giá trị của thư mục và giá trị của Zoom không phải cùng một chuỗi, cần có một biểu thức để chuyển đổi giữa chúng.
* **Okta có thể lấy nguồn giá trị từ hồ sơ người dùng hoặc từ một phân công nhóm.** Khai báo một thuộc tính với **Loại thuộc tính: nhóm** cho phép giá trị được đặt một lần trên một nhóm và được mỗi Thành viên kế thừa. Khi cấu hình đi theo cấu trúc tổ chức, điều này loại bỏ hoàn toàn nhu cầu về logic chuyển đổi.

Không cách tiếp cận nào vượt trội hơn một cách tuyệt đối, nhưng chúng dẫn đến các cấu hình khác nhau.

### **Các yêu cầu cấu hình trước phía Zoom**

#### <mark style="color:xanh dương;">Trước khi thử ánh xạ nâng cao, các đối tượng phía Zoom phải tồn tại thì SCIM mới có thể tham chiếu đến chúng</mark>

SCIM là cơ chế gán, không phải cơ chế tạo — nó kết nối một người dùng với cấu hình đã tồn tại trên Tài khoản Zoom, và nó **không thể** xây dựng cấu hình đó thay cho người dùng.

Một phần lớn các thuộc tính ánh xạ nâng cao là **tham chiếu**: giá trị bạn gửi được kỳ vọng sẽ phân giải thành một đối tượng đã tồn tại trong Zoom — một cơ sở, một Vai trò, một mẫu, một gói đã mua, một số hoặc máy nhánh cụ thể. Một quy tắc chi phối tất cả chúng:

> Nếu một thuộc tính gọi tên một thứ gì đó, thứ đó phải đã tồn tại, phải được viết đúng chính xác như khi gửi, và — khi nó dựa vào một nguồn hữu hạn — phải còn dung lượng chưa dùng.

Khi một đối tượng được tham chiếu không tồn tại, SCIM không tạo nó cũng không xếp hàng yêu cầu. Thuộc tính либо thất bại ngay lập tức, với lỗi được trả về trong nhật ký cấp phát, hoặc bị loại bỏ âm thầm — Zoom chấp nhận tải trọng, không áp dụng gì, và báo thành công.

Các phần dưới đây tách riêng các điều kiện tiên quyết theo từng sản phẩm, kèm theo đường dẫn điều hướng và bài viết hỗ trợ để xây dựng từng mục. Đọc các ghi chú cấp tài khoản trước, rồi đến phần cho từng sản phẩm mà bạn định cấp phát.

#### <mark style="color:xanh dương;">Các điều kiện tiên quyết ở cấp tài khoản áp dụng trước khi bất kỳ sản phẩm nào được cấp phát</mark>

Các yêu cầu tài khoản được liệt kê ở đầu hướng dẫn này — URL tùy biến, SSO, ủy quyền SCIM, và một miền được liên kết đã xác minh — là các điều kiện tiên quyết cho mọi thuộc tính phía sau. Cả bốn được cấu hình dưới **Nâng cao** → **Bảo mật** / **Đăng nhập một lần** / **Miền được liên kết**; xem [cấu hình SSO/SCIM Zoom + Microsoft Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).

Cần nêu rõ thêm hai điểm nữa:

* **Mua một suất không giống với việc gán nó.** SCIM thực hiện việc gán, nhưng trước tiên suất đó phải tồn tại. Xem [Gán hoặc gỡ giấy phép Zoom khỏi người dùng](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064911).
* **Các suất phải thuộc đúng gói đang được yêu cầu.** Việc gửi thuộc tính giấy phép khi gói cụ thể đó không còn suất trống sẽ thất bại, ngay cả khi một gói khác trong tài khoản vẫn còn dung lượng dư.

#### <mark style="color:xanh dương;">Zoom Phone</mark>

Zoom Phone có bộ thuộc tính tham chiếu lớn nhất vì một người dùng điện thoại được ghép từ nhiều thành phần hạ tầng đã được mua trước hoặc dựng sẵn.

| Thuộc tính                                                                    | Những gì phải tồn tại sẵn                                                                                                                                                           | Cách tạo                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| ----------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Giấy phép Zoom Phone                                                          | Một suất Zoom Phone Đang rảnh — quyền đủ điều kiện bắt buộc trước khi bất kỳ mục nào bên dưới có thể gắn vào.                                                                       | Mua trước. Xem [Mua và gán giấy phép Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929).                                                                                                                                                                                                                                                                                                                                                                                                                             |
| `zoomPhoneSite`                                                               | Cơ sở, được đặt tên đúng như giá trị được gửi. Nếu bỏ qua thuộc tính này, sẽ gán cơ sở chính của tài khoản, cơ sở này tồn tại theo mặc định sau khi Nhiều địa điểm được bật.      | Trung tâm quản trị → Cấu hình sản phẩm → hệ thống điện thoại → Thông tin công ty → **Thêm cơ sở**, hoặc **Nhập** cho việc tạo hàng loạt. Xem [Quản lý Nhiều địa điểm](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069716).                                                                                                                                                                                                                                                                                                        |
| `zoomPhoneNumber`                                                             | Số đó, đã được mua hoặc Chuyển mạng giữ số vào tài khoản và hiện chưa được gán. Một số đã được người dùng khác, hàng đợi cuộc gọi hoặc tổng đài tự động giữ thì không thể dùng lại. | Trung tâm quản trị → Cấu hình sản phẩm → Số → Số điện thoại. Mua hoặc Chuyển mạng giữ số ở đây, và để số đích chưa được gán để SCIM có thể nhận nó. Xem [Sử dụng Quản lý số để quản lý Số điện thoại](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074457) và [Quản lý Số điện thoại](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060212).                                                                                                                                                                 |
| `zoomPhoneExtNumber` (chỉ các giá trị cụ thể)                                 | Một số máy lẻ gồm 3–6 chữ số, chưa được dùng. Không bắt buộc khi gửi `0`, tức là ủy quyền việc gán cho Zoom.                                                                        | Trung tâm quản trị → Cấu hình sản phẩm → hệ thống điện thoại → Người dùng & Phòng → Chọn đối tượng đang giữ số máy lẻ → **Hồ sơ** → **số máy lẻ** → **Chỉnh sửa**. Xem [Thay đổi cài đặt người dùng điện thoại](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069338).                                                                                                                                                                                                                                                              |
| `zoomPhoneCallingPlan`                                                        | Một gói cuộc gọi, đã mua và còn dung lượng, được tham chiếu bằng mã gói chính xác của nó.                                                                                           | Mua trước. Xem [Mua và gán giấy phép Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929) và [Quản lý người dùng điện thoại](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069309). Mã gói được liệt kê trong [tham chiếu gói cuộc gọi Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/), hoặc được trả về dưới dạng `loại` bởi [Liệt kê các gói cuộc gọi](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API cùng với số lượng suất trống. |
| `zoomPhoneCallingPlanSubscription` (chỉ dành cho tài khoản có nhiều thuê bao) | Thuê bao cụ thể mà gói nên lấy từ đó, khi tài khoản có nhiều hơn một thuê bao cho cùng một gói.                                                                                     | Gói và Thanh toán → quản lý thuê bao.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |

**Nhóm số máy lẻ được chia sẻ giữa các loại đối tượng, không chỉ người dùng.** Hàng đợi cuộc gọi, tổng đài tự động, nhóm đường dây được chia sẻ và điện thoại khu vực chung đều dùng số máy lẻ từ cùng một dải. Đây là nguyên nhân thường gặp nhất của lỗi “số máy lẻ đã được sử dụng” vì số máy lẻ trông có vẻ trống khi quản trị viên chỉ kiểm tra danh sách người dùng.

**Một số đã được Chuyển mạng giữ số không thể được gán cho đến khi việc Chuyển mạng giữ số hoàn tất.** Số phải vừa có trong tài khoản vừa chưa được chỉ định; việc bắt đầu chuyển mạng giữ số không đáp ứng điều kiện nào trong hai điều kiện.

**Các cơ sở là rào cản phổ biến nhất** vì việc tạo chúng có những yêu cầu riêng. Địa chỉ cơ sở được xác thực đối chiếu với cơ sở dữ liệu địa chỉ thực vì chúng là nền tảng cho dịch vụ cuộc gọi khẩn cấp — các tổ hợp địa chỉ và mã bưu chính bịa đặt sẽ bị từ chối với lỗi xác thực. Khi nhập cơ sở hàng loạt, cột tổng đài tự động mong đợi giá trị `Có` thay vì văn bản nhãn hiển thị trong giao diện, và tên của ID người gọi chủ yếu áp dụng cho Mỹ và Canada và có thể để trống nếu nó gây ra lỗi xác thực.

#### <mark style="color:xanh dương;">Zoom trung tâm liên hệ</mark>

Việc cấp phát trung tâm liên hệ được chi phối bởi vai trò và mẫu. Các thuộc tính riêng lẻ phải ánh xạ tới các đối tượng trung tâm liên hệ hiện có, và mẫu chứa các Cài đặt không có thuộc tính SCIM chuyên dụng riêng.

| Thuộc tính                      | Những gì phải tồn tại sẵn                                                                                                                   | Cách tạo                                                                                                                                                                                                                                                                      |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `zoomContactCenterPackage`      | Gói — `Cơ bản`, `Cao cấp`, hoặc `Cao cấp nhất` — đã mua với số ghế chưa sử dụng.                                                            | Mua trước; gói Premium có thể yêu cầu liên hệ Hỗ trợ Zoom để mua thêm các gói trước. Xem [Thay đổi Cài đặt người dùng Zoom trung tâm liên hệ](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060874).                                                  |
| `zoomContactCenterAddonsPlan`   | Gói tiện ích mở rộng, đã mua và có dung lượng.                                                                                              | Mua trước; gói tài khoản và Thông tin hóa đơn.                                                                                                                                                                                                                                |
| `zoomContactCenterRole`         | Vai trò, Tiêu chuẩn hoặc tùy chỉnh, được đặt tên chính xác. Bỏ qua nó sẽ chỉ định vai trò Agent mặc định, vốn tồn tại theo mặc định.    | Quản lý trung tâm liên hệ → Vai trò → **Thêm** → Cấu hình quyền → **Lưu**. Xem [Quản lý vai trò Zoom trung tâm liên hệ](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061941).                                                                          |
| `zoomContactCenterRegion`       | Khu vực. Bỏ qua nó sẽ chỉ định khu vực chính của tài khoản, khu vực này phải được Cấu hình.                                                 | Quản lý trung tâm liên hệ → Tùy chọn → Khu vực → **Thêm khu vực** → Đi vào một tên và Chọn một SIP Zone → **Thêm**. Xem [Quản lý các khu vực Zoom trung tâm liên hệ](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057668).                             |
| `zoomContactCenterUserTemplate` | Mẫu người dùng, được đặt tên chính xác. Các mẫu kiểu Thêm được áp dụng khi tạo người dùng; các mẫu kiểu Cập nhật được áp dụng khi cập nhật. | Quản lý trung tâm liên hệ → Người dùng → Mẫu → **Thêm mẫu** → Chọn **Thêm** → Cấu hình vai trò, gói, hàng đợi và kỹ năng → **Thêm**. Xem [Quản lý mẫu Cài đặt người dùng Zoom trung tâm liên hệ](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077757). |

{% hint style="danger" %}
**Cảnh báo**

Tính năng khu vực trung tâm liên hệ phải được Hỗ trợ Zoom bật trước khi có thể tạo các khu vực, và mỗi người dùng chỉ thuộc đúng một khu vực. Vì đây là một yêu cầu hỗ trợ chứ không phải một Bật/tắt tự phục vụ, hãy nêu việc này sớm nếu dự định triển khai nhiều khu vực.
{% endhint %}

**Hộp thư đến, hàng đợi và kỹ năng không có thuộc tính SCIM.** Để cấp phát chúng, hãy tạo sẵn chúng trong Quản lý trung tâm liên hệ, gắn chúng vào một mẫu người dùng và chỉ định mẫu đó thông qua `zoomContactCenterUserTemplate`. Vì vậy, chúng trở thành điều kiện tiên quyết của *mẫu* thay vì của từng người dùng — điều này cũng khiến mẫu trở thành đối tượng duy nhất cần duy trì khi các yêu cầu đó thay đổi.

<table><thead><tr><th width="123.2821044921875">Đối tượng</th><th>Cách tạo</th></tr></thead><tbody><tr><td>Hàng đợi</td><td>Quản lý trung tâm liên hệ → Hàng đợi → <strong>Thêm hàng đợi</strong> → tên, kênh, nhân viên → <strong>Lưu</strong>. Xem <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0061959">Quản lý hàng đợi Zoom trung tâm liên hệ</a>.</td></tr><tr><td>Kỹ năng</td><td>Quản lý trung tâm liên hệ → Kỹ năng → Chọn một danh mục → <strong>Thêm kỹ năng</strong> → tên → <strong>Thêm</strong>. Xem <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059519">Quản lý kỹ năng và danh mục kỹ năng</a>.</td></tr><tr><td>Hộp thư đến</td><td>Quản lý trung tâm liên hệ → Hộp thư đến → <strong>Thêm Hộp thư đến</strong>. Xem <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059471">Quản lý các hộp thư đến của Zoom trung tâm liên hệ</a>.</td></tr></tbody></table>

**Khi cả mẫu và các thuộc tính riêng lẻ đều được cung cấp, các giá trị riêng lẻ sẽ được ưu tiên.** Gửi kèm một mẫu `zoomContactCenterRole` nghĩa là thuộc tính Vai trò ghi đè cài đặt Vai trò của mẫu, vì vậy cả Vai trò được tham chiếu và mẫu đều phải tồn tại.

#### <mark style="color:xanh dương;">Zoom Revenue Accelerator</mark>

| Thuộc tính                                                           | Những gì phải tồn tại sẵn                                                               | Cách tạo                                                                                                                                                                                                                                                                                 |
| -------------------------------------------------------------------- | --------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `zoomRevenueAcceleratorPlan` và `zoomRevenueAcceleratorSubscription` | Gói ZRA hoặc gói đăng ký đã mua với một ghế Đang rảnh.                                  | Mua trước; gói tài khoản và Thông tin hóa đơn.                                                                                                                                                                                                                                           |
| `zoomRevenueAcceleratorRole`                                         | Vai trò, Tiêu chuẩn hoặc tùy chỉnh — ví dụ `Quản lý Bán hàng` — được đặt tên chính xác. | Quản lý người dùng → Vai trò → **Bộ tăng tốc doanh thu** thẻ → **+ Thêm Vai trò** → tên và mô tả → **Thêm** → Cấu hình quyền → **Lưu thay đổi**. Xem [Sử dụng Quản lý vai trò của Zoom Revenue Accelerator](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059285). |
| `zoomRevenueAcceleratorSegment`                                      | Phân khúc mà người dùng thuộc về.                                                       | Cài đặt quản trị viên của Revenue Accelerator.                                                                                                                                                                                                                                           |
| `zoomRevenueAcceleratorRegion`                                       | Khu vực — ví dụ, `US`.                                                                  | Cài đặt quản trị viên của Revenue Accelerator.                                                                                                                                                                                                                                           |

#### <mark style="color:xanh dương;">Giấy phép Zoom Workplace và Vai trò của tài khoản</mark>

Ngoài ba sản phẩm ở trên, bản ghi người dùng Tiêu chuẩn chứa các tham chiếu Vai trò và giấy phép tuân theo cùng một quy tắc.

| Thuộc tính                                                                                                                                                                                                                                                       | Những gì phải tồn tại sẵn                                                                                    | Cách tạo                                                                                                                                                                                                                    |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Vai trò[]` (`giá trị` / `hiển thị`)                                                                                                                                                                                                                             | Vai trò tài khoản, được đặt tên chính xác. Các Vai trò được SCIM tham chiếu, không bao giờ được SCIM tạo ra. | Quản lý người dùng → Vai trò → **Thêm Vai trò** → tên và mô tả → Cấu hình quyền. Xem [Sử dụng Quản lý vai trò](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064983).                                 |
| `zoomWorkplace` và các thuộc tính giấy phép hoặc tiện ích mở rộng khác — bảng trắng, Scheduler, Clips Plus, phụ đề đã dịch, Quản lý nhân sự, Quản lý chất lượng, Quản lý tuân thủ, CX Insights, AI Hỗ trợ Bán hàng, và của chúng `...Đăng ký` các phần tương ứng | Gói tương ứng hoặc tiện ích mở rộng, được mua bằng các chỗ ngồi chưa sử dụng.                                | Kế hoạch và Thanh toán → Quản lý kế hoạch → chỉnh sửa kế hoạch → tăng số lượng giấy phép. Xem [Nâng cấp tài khoản và tiện ích mở rộng của bạn](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063375). |
| `loại đăng nhập` (`sso` / `email công việc`), trong `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`                                                                                                                                                            | SSO được cấu hình trên tài khoản, cho loại đăng nhập SSO.                                                    | Nâng cao → [Đăng nhập một lần](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).                                                                                                                 |

Đối với một thuộc tính giấy phép hoặc tiện ích mở rộng, không có đối tượng nào để đặt tên, nhưng điều kiện tiên quyết về mặt hiệu lực là giống hệt nhau: nếu không có chỗ ngồi Đang rảnh trong nhóm cụ thể đó, việc gán sẽ thất bại.

#### <mark style="color:xanh dương;">Các thuộc tính không có điều kiện tiên quyết</mark>

Mọi thuộc tính ánh xạ Cơ bản đều đủ điều kiện, như đã đề cập trong **Ánh xạ Cơ bản: thông tin hồ sơ** — Zoom lưu những giá trị đó nguyên văn và không bao giờ xác thực chúng dựa trên một đối tượng hiện có. Hai thuộc tính trong tiện ích mở rộng Zoom hoạt động theo cách tương tự:

* **Các giá trị được ủy quyền tự động** — `zoomPhoneExtNumber` được gửi dưới dạng `0`, trong đó Zoom tự phân bổ tiện ích mở rộng.
* **Các thuộc tính tùy chỉnh tài khoản** — cái `{customAttribute}` trường, chứa bất kỳ chuỗi nào bạn gửi.

**Các tham chiếu mặc định** là trường hợp trung gian: bỏ qua `zoomPhoneSite`, `zoomContactCenterRole`, hoặc `zoomContactCenterRegion` sẽ quay về cơ sở chính, Vai trò Agent mặc định, và vùng chính tương ứng. Các giá trị mặc định đó phải tự tồn tại, và chúng thực sự tồn tại theo mặc định.

**Các nhóm là một ngoại lệ một phần.** Khi bật cấp phát nhóm, SCIM sẽ tạo một nhóm Zoom chưa tồn tại, dùng đúng tên của nhóm nguồn như đã nhập. Nó không áp dụng bất kỳ cấu hình sản phẩm nào cho nhóm đó — nhóm được tạo ra chỉ có thành viên và không có gì khác. Các chính sách Zoom Phone, quyền gọi và các Cài đặt cấp nhóm khác vẫn phải được cấu hình trong Quản lý người dùng → Quản lý nhóm sau khi nhóm xuất hiện.

{% hint style="info" %}
**Khuyến nghị**

Hãy xem việc triển khai phía Zoom như một giai đoạn tiên quyết với bước phê duyệt riêng, được hoàn tất và xác minh trước khi công việc ánh xạ thuộc tính bắt đầu. Cơ sở, số, gói, Vai trò và mẫu thường do một nhóm khác phụ trách so với cấu hình nhà cung cấp danh tính, và việc phát hiện một đối tượng bị thiếu trong quá trình kiểm thử cấp phát tốn kém hơn đáng kể so với việc xác nhận sự tồn tại của nó từ trước.
{% endhint %}

### **Chuẩn bị dữ liệu thư mục của bạn**

SCIM truyền bất cứ thứ gì nguồn chứa. Nó không xác thực, chuẩn hóa hay sửa lỗi. Trước khi ánh xạ bất kỳ thuộc tính nào, hãy xác nhận ba điều về nguồn dự định:

* **Nó được điền cho mọi người dùng trong phạm vi.** Một trường chưa được điền sẽ không gửi gì, hoặc gửi giá trị mặc định đã cấu hình.
* **Các giá trị của nó nhất quán về định dạng và kiểu viết hoa.** Logic so sánh ở cả hai nhà cung cấp danh tính là chính xác tuyệt đối.
* **Các giá trị của nó khớp chính xác với các giá trị mà Zoom mong đợi.** Zoom không so khớp mờ tên cơ sở, tên Vai trò hoặc giá trị gói.

Khi một trường hiện có không thể đáp ứng cả ba điều kiện, một thuộc tính xây dựng theo mục đích được điền có chủ đích cho Thành phần tích hợp này sẽ bền vững hơn là tái sử dụng một trường mà các hệ thống khác cũng ghi vào.

{% hint style="info" %}
**Khuyến nghị**

Hãy xác định nguồn dữ liệu chuẩn trước khi chỉnh sửa cấu hình của nhà cung cấp danh tính. Phần lớn các triển khai SCIM thất bại thực ra là các vấn đề về dữ liệu thư mục nhưng được biểu hiện dưới dạng vấn đề cấp phát.
{% endhint %}

### **Các kịch bản tham khảo**

Bốn kịch bản được sử dụng xuyên suốt hướng dẫn này. Các yêu cầu Kinh doanh và các điều kiện tiên quyết phía Zoom của chúng là giống hệt nhau bất kể nhà cung cấp danh tính nào, vì vậy chúng được định nghĩa một lần ở đây. Mỗi phần dành riêng cho từng nhà cung cấp danh tính sẽ kết thúc bằng cách cho thấy cách triển khai cả bốn trong nền tảng đó.

#### <mark style="color:xanh dương;">Kịch bản 0: Bộ phận, như một phép ánh xạ Cơ bản đầu tiên</mark>

Phòng ban của người dùng nên xuất hiện trên hồ sơ Zoom của họ, được lấy từ thư mục. Đây là phép ánh xạ Cơ bản được khuyến nghị trước đó như một bài kiểm thử đầu cuối đầu tiên, và nó được đưa vào đây để quy trình được thực hiện trong cả hai phần nhà cung cấp định danh.

**Điều kiện tiên quyết phía Zoom.** Không. Zoom lưu trữ giá trị đúng như được gửi và không bao giờ xác thực nó với một đối tượng hiện có.

**Thuộc tính.** Lưu ý rằng phần cha khác với ba tình huống dưới đây — `phòng ban` nằm dưới tiện ích mở rộng Doanh nghiệp lớn, không phải tiện ích mở rộng Zoom.

| Thuộc tính                                                                         | Loại  | Ghi chú                                                                                                                                  |
| ---------------------------------------------------------------------------------- | ----- | ---------------------------------------------------------------------------------------------------------------------------------------- |
| `urn:ietf:params:scim:schemas:extension:doanh nghiệp lớn:2.0:Người dùng:phòng ban` | chuỗi | Văn bản tự do. Cả hai nhà cung cấp danh tính đều đã có một `phòng ban` trường trên hồ sơ người dùng, nên không cần thuộc tính nguồn mới. |

**Vì sao bắt đầu từ đây.** Giá trị phòng ban hiển thị đúng trên hồ sơ Zoom chứng minh khai báo lược đồ, ánh xạ, phạm vi và khả năng đọc nhật ký cấp phát của bạn — mà không đặt giấy phép hay cấu hình điện thoại vào rủi ro. Mỗi kịch bản nâng cao bên dưới chỉ khác ở đích mà thuộc tính trỏ tới.

**Hãy kiểm tra xem nó đã được ánh xạ chưa trước tiên.** Các ánh xạ mặc định khác nhau giữa Entra ID và Okta, và chúng Thay đổi khi cả hai nhà cung cấp cập nhật tích hợp Zoom của họ. Xem danh sách hiện có dưới **Cấp phát** → **Ánh xạ** trong Entra, hoặc **Ánh xạ thuộc tính Zoom** với **Hiển thị các thuộc tính chưa được ánh xạ** đã được bật trong Okta. Nếu `phòng ban` đã được ánh xạ rồi, hãy xác minh nó thay vì khai báo một bản sao — và nếu bạn muốn một thuộc tính để Cấu hình từ đầu thay vào đó, `trung tâm chi phí`, `Tổ chức`, và `employeeNumber` nằm dưới cùng một phần tử cha và hoạt động giống hệt nhau.

#### <mark style="color:xanh dương;">Kịch bản 1: cơ sở Zoom Phone và gán số máy lẻ tự động</mark>

Người dùng nên được đặt vào cơ sở Zoom Phone phù hợp dựa trên văn phòng của họ và nhận số máy lẻ mà không cần sự can thiệp của quản trị viên.

**Điều kiện tiên quyết phía Zoom** Các cơ sở phải tồn tại sẵn. Hãy tạo chúng bên dưới **Trung tâm Quản trị viên** → **Cấu hình sản phẩm** → **hệ thống điện thoại** → **Thông tin công ty** → **Thêm cơ sở**, hoặc hàng loạt thông qua **Nhập**Các địa chỉ cơ sở được xác thực đối với cơ sở dữ liệu địa chỉ thực tế vì chúng hỗ trợ dịch vụ cuộc gọi khẩn cấp, vì vậy các tổ hợp địa chỉ và mã bưu chính hư cấu sẽ không vượt qua xác thực.

**Thuộc tính.** Cả hai đều lấy không gian tên `urn:ietf:params:scim:schemas:extension:zoom:1.0:Người dùng:` theo sau là tên.

| Thuộc tính           | Loại  | Ghi chú                                     |
| -------------------- | ----- | ------------------------------------------- |
| `zoomPhoneSite`      | chuỗi | Phải khớp với tên cơ sở Zoom từng ký tự một |
| `zoomPhoneExtNumber` | chuỗi | `0` kích hoạt việc gán tự động              |

**Tại sao giá trị `0` quan trọng.** Zoom là hệ thống duy nhất biết những máy lẻ nào đã được sử dụng — bao gồm các máy lẻ được gán cho hàng đợi cuộc gọi và lễ tân tự động thay vì cho người dùng. Việc ủy quyền gán cho Zoom loại bỏ cả một nhóm lỗi cung cấp. Việc lấy máy lẻ từ thư mục thay vào đó là phù hợp trong quá trình di chuyển, khi việc bảo toàn các số máy lẻ hiện có là quan trọng, nhưng ánh xạ nên chuyển sang `0` một khi quá trình di chuyển hoàn tất để những người tham gia mới không phụ thuộc vào dữ liệu thư mục được duy trì vô thời hạn.

{% hint style="info" %}
**Lưu ý**

Cơ sở mặc định trên một tài khoản Zoom Phone thường được đặt tên chính xác là `Cơ sở chính`, hiển thị dưới **Trung tâm Quản trị viên** → **Cấu hình sản phẩm** → **hệ thống điện thoại** → **Thông tin công ty**. Xác nhận tên trên tài khoản cụ thể trước khi dựa vào đó, vì nó có thể được đổi tên.
{% endhint %}

#### <mark style="color:xanh dương;">Kịch bản 2: gói cuộc gọi Zoom Phone khác nhau theo quốc gia</mark>

Một Tổ chức đa quốc gia đã mua các gói cuộc gọi Zoom Phone độc lập và cần mỗi người dùng nhận được gói phù hợp với quốc gia của họ.

**Điều kiện tiên quyết phía Zoom.** Các gói cuộc gọi phải đã được mua và có sẵn trong tài khoản. Các giá trị gói được ghi trong [tham chiếu gói cuộc gọi Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/).

**Thuộc tính.** `zoomPhoneCallingPlan` (chuỗi).

**Cách lấy mã gói phù hợp.** `zoomPhoneCallingPlan` nhận mã gói dạng số, không phải tên gói. Cách đáng tin cậy nhất để lấy nó là [Liệt kê các gói cuộc gọi](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API, trả về từng `tên`, và `loại` — mã bạn ánh xạ — và `đã đăng ký` và `Đang rảnh` số lượng chỗ ngồi. Vì vậy, một cuộc gọi sẽ xác nhận rằng gói tồn tại, cung cấp cho bạn giá trị cần gửi, và xác minh rằng có dung lượng để Chỉ định nó.

Cổng thông tin web của Zoom chỉ hiển thị tên hiển thị, không bao giờ hiển thị mã, vì vậy một quản trị viên làm việc chỉ từ cổng thông tin phải dịch tên hiển thị bằng [tham chiếu gói cuộc gọi Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/) — nơi, ví dụ, `UNLIMITED_PLAN_US_CA` là `200` và `UNLIMITED_PLAN_GB_IE` là `202`. Tài liệu tham chiếu liệt kê các tên hằng thay vì cách diễn đạt của cổng, vì vậy hãy xác nhận sự khớp nhau dựa trên các đặc điểm của gói — khu vực, và có tính phí theo mức dùng so với không giới hạn — thay vì dựa trên văn bản chính xác.

Ngoài ra, tài liệu tham chiếu API SCIM2 của Zoom hiển thị một tên gói thanh toán như `phone_calling_usca_monthly_unlimited` trong payload ví dụ của nó. Mã nhận diện đó được dùng để *mua* một gói đăng ký, chứ không phải để Chỉ định một gói cho một người dùng. Nếu bạn cần chỉ định gói đăng ký mà một gói dựa vào, điều đó thuộc về `zoomPhoneCallingPlanSubscription`.

**Tại sao `-1` được dùng làm phương án dự phòng.** Tài liệu tham chiếu SCIM2 ghi lại `-1` là giá trị dùng để xóa tất cả các gói gọi. Việc dùng nó cho những người dùng không khớp tạo ra một kết quả xác định, hiển thị rõ ràng — không có gói nào được Chỉ định — thay vì sự mơ hồ khi không gửi bất kỳ giá trị nào. Nó cũng cung cấp một cách gọn gàng để gỡ cấp quyền gọi mà không xóa người dùng.

#### <mark style="color:xanh dương;">Kịch bản 3: Gói Zoom trung tâm liên hệ, Vai trò và khu vực</mark>

Các tác tử trung tâm liên hệ nên được cấp phát với Gói ZCC và Vai trò phù hợp tại thời điểm Hướng dẫn nhập môn, thay vì được cấu hình thủ công sau đó. Kịch bản này cho thấy phương pháp này không phụ thuộc vào sản phẩm — không có gì trong quy trình thay đổi, chỉ có tên thuộc tính và các giá trị được phép.

| Thuộc tính                 | Loại  | Các giá trị được phép                                                          |
| -------------------------- | ----- | ------------------------------------------------------------------------------ |
| `zoomContactCenterPackage` | chuỗi | `Cơ bản`, `Cao cấp`, `Cao cấp nhất`                                            |
| `zoomContactCenterRole`    | chuỗi | Bất kỳ tên Vai trò ZCC nào. Mặc định là `Nhân viên` nếu bỏ qua.                |
| `zoomContactCenterRegion`  | chuỗi | Bất kỳ khu vực ZCC nào đã được cấu hình. Mặc định là khu vực chính nếu bỏ qua. |

**Khi cố ý bỏ qua các thuộc tính.** Rời khỏi `zoomContactCenterRegion` không ánh xạ trong các triển khai một khu vực, nơi giá trị mặc định được tài liệu của Zoom ghi nhận đã đúng. Bỏ qua một thuộc tính mà giá trị mặc định của nó là đúng thì tốt hơn là ánh xạ nó — mỗi ánh xạ đều là một trách nhiệm bảo trì.

**Lưu ý vận hành.** Tài liệu tham khảo SCIM2 cũng mô tả `zoomContactCenterUserTemplate`, áp dụng một mẫu ZCC dựng sẵn. Các mẫu kiểu Thêm áp dụng khi tạo người dùng và các mẫu kiểu cập nhật áp dụng khi cập nhật; khi cả một mẫu và các giá trị thuộc tính riêng lẻ được cung cấp trong cùng một yêu cầu, các giá trị riêng lẻ sẽ được ưu tiên. Nên cân nhắc dùng các mẫu này khi cấu hình ZCC đủ phức tạp khiến việc duy trì nó qua nhiều ánh xạ thuộc tính riêng lẻ trở nên cồng kềnh.

### **Xác minh phía Zoom và các lỗi thường gặp**

Mỗi nhà cung cấp danh tính có nhật ký riêng, được đề cập trong Bước 6 của từng nhà cung cấp danh tính. Nhật ký phía Zoom bên dưới là giống hệt cho cả hai và là ghi cuối cùng về những gì Zoom thực sự đã nhận được.

#### <mark style="color:xanh dương;">Zoom App Marketplace cuộc gọi nhật ký hiển thị đầy đủ yêu cầu và phản hồi trong suốt quá trình trao đổi</mark>

1. Đăng nhập vào Cổng thông tin web của Zoom với tư cách là chủ sở hữu tài khoản.
2. Đi tới [**Zoom App Marketplace**](https://marketplace.zoom.us/) → **Quản lý** → **Ứng dụng trên tài khoản**.
3. Chọn ứng dụng đại diện cho kết nối nhà cung cấp danh tính. Đối với Entra, mục này thường có tên **Azure Identity** hoặc tương tự.
4. Mở **Nhật ký cuộc gọi** thẻ.
5. Sử dụng **Tìm kiếm theo điểm cuối**, hoặc bộ lọc khoảng ngày, phương thức và trạng thái, để xác định cuộc gọi liên quan.
6. Chọn hàng đó để mở rộng nó.
7. Xem lại `requestBody` để xem chính xác những gì đã được gửi, và `phản hồi` để xem chính xác những gì Zoom đã trả về, bao gồm cả ID người dùng Zoom được tạo, `httpStatus`, và tập thuộc tính kết quả.

Zoom lưu giữ 100 nhật ký yêu cầu API gần nhất, vì vậy hãy điều tra lỗi kịp thời thay vì đợi đến sau khi các hoạt động cấp phát tiếp theo đã làm nó bị ghi đè.

#### <mark style="color:xanh dương;">Các lỗi cấp phát phổ biến và nguyên nhân của chúng</mark>

<table><thead><tr><th width="99.69622802734375">Mã</th><th>Thông báo</th><th>Nguyên nhân và cách giải quyết</th></tr></thead><tbody><tr><td>400</td><td>Tài khoản chưa Bật Đăng nhập một lần.</td><td>SSO là điều kiện tiên quyết cho SCIM. Trước tiên, hãy Bật và Cấu hình SSO trên Tài khoản Zoom.</td></tr><tr><td>400</td><td>Người dùng không hoạt động hoặc bị khóa.</td><td>Không thể cập nhật người dùng Zoom mục tiêu ở trạng thái hiện tại. Hãy giải quyết trạng thái tài khoản trong Cổng thông tin web của Zoom.</td></tr><tr><td>403</td><td>Yêu cầu đã bị từ chối do không đủ quyền: "Người dùng:Chỉnh sửa".</td><td>Thông tin xác thực cho kết nối SCIM thiếu phạm vi bắt buộc. Hãy ủy quyền lại kết nối bằng tài khoản Chủ sở hữu hoặc quản trị viên.</td></tr><tr><td>404</td><td>Người dùng không tồn tại.</td><td>Nhà cung cấp danh tính không liên kết người dùng với một người dùng Zoom hiện có. Hãy xác minh thuộc tính khớp và định dạng Tên người dùng.</td></tr><tr><td>409</td><td>Tên miền email không khớp với tên miền được liên kết của tài khoản.</td><td>Tên miền email của người dùng không được liên kết với Tài khoản Zoom. Liên kết và xác minh tên miền trước khi cấp phát.</td></tr><tr><td>409</td><td>Không thể Thêm người dùng trả phí.</td><td>Không có giấy phép của loại được yêu cầu còn khả dụng. Còn dung lượng trống trên tài khoản, hoặc cấp phát người dùng dưới dạng Cơ bản.</td></tr><tr><td>409</td><td>Không thể tạo thêm người dùng với [bundle name].</td><td>Gói cụ thể không còn suất. Áp dụng cho Workplace Kinh doanh Nâng cao, Doanh nghiệp lớn Premier, Chuyên nghiệp Plus, và các bản tương đương Giáo dục.</td></tr><tr><td>429</td><td>Quá nhiều yêu cầu.</td><td>Việc cấp phát đã vượt quá giới hạn tốc độ của Zoom. Hãy điều tra nếu tình trạng này kéo dài qua các chu kỳ.</td></tr></tbody></table>

#### <mark style="color:xanh dương;">Một chế độ lỗi không tạo ra bất kỳ lỗi nào cả</mark>

Một giá trị mà Zoom chấp nhận nhưng không tương ứng với bất kỳ thứ gì — một tên cơ sở có khoảng trắng ở cuối, hoặc một tên Vai trò đã được đổi tên trong Zoom — có thể được chấp nhận về mặt cú pháp nhưng không được áp dụng vào đâu cả. Không có mục nhật ký nào đánh dấu trường hợp này. Các biến thể riêng theo nền tảng của cùng một vấn đề được đề cập trong Bước 6.

{% hint style="info" %}
**Lưu ý**

Khi Zoom và nhà cung cấp danh tính không thống nhất về cấu hình của người dùng, hãy coi nhà cung cấp danh tính là nguồn có thẩm quyền và sửa giá trị ở đó. Chỉnh sửa trực tiếp trong Cổng thông tin web của Zoom sẽ tạo ra một trạng thái mà Sự kiện cung cấp tiếp theo sẽ ghi đè, khiến vấn đề cơ bản khó chẩn đoán hơn.
{% endhint %}

## **Cấu hình SCIM với Entra ID**

#### <mark style="color:xanh dương;">Các yêu cầu bổ sung cho Entra ID</mark>

* Quyền quản trị viên Entra ID với Truy cập vào Ứng dụng Doanh nghiệp lớn
* Miền email mà người dùng của bạn sử dụng, được xác minh là miền tùy chỉnh trong tenant Entra ID

#### <mark style="color:xanh dương;">Các giới hạn bổ sung trong Entra ID</mark>

* Ánh xạ thuộc tính chỉ từ Entra *đối tượng người dùng* thuộc tính. Các nhóm bảo mật không thể cung cấp trực tiếp một giá trị cho một thuộc tính Zoom; tư cách thành viên nhóm kiểm soát phạm vi, không phải giá trị.
* Các chu kỳ cung cấp tăng dần chạy khoảng mỗi 40 phút. Các thay đổi không diễn ra tức thì sau khi bật cung cấp.
* Phần `Cộng tác` giá trị của `userType` không được hỗ trợ với Entra ID do một hạn chế cụ thể của Microsoft.

{% hint style="info" %}
**Lưu ý**

Có thể thực hiện cấu hình cung cấp Tiêu chuẩn từ một trong hai `entra.microsoft.com` hoặc `portal.azure.com`. Tuy nhiên, trình chỉnh sửa lược đồ được dùng ở Bước 1 chỉ có thể truy cập thông qua URL Cổng Azure với `tham số forceSchemaEditorEnabled` được thêm vào sau. Cờ này không có tác dụng với `entra.microsoft.com`. Sử dụng liên kết Azure Portal trong Bước 1 cho tất cả các bước trong phần này để tránh phải chuyển cổng thông tin giữa chừng trong quá trình cấu hình.
{% endhint %}

### Bước 1: Khai báo thuộc tính trong lược đồ ứng dụng Zoom

Khai báo một thuộc tính là thao tác chỉ thực hiện một lần cho mỗi thuộc tính. Hãy khai báo mọi thuộc tính bạn dự định sử dụng trước khi cấu hình bất kỳ ánh xạ nào, ताकि tất cả các mục tiêu đều có sẵn ở Bước 2.

1. Đăng nhập vào Azure Portal bằng URL của trình chỉnh sửa lược đồ: `https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home`
2. Trong **Dịch vụ Azure**, Chọn **Microsoft Entra ID**.
3. Trong menu điều hướng bên trái, bên dưới **Quản lý**, nhấp vào **Ứng dụng Doanh nghiệp lớn**.
4. Trong danh sách ứng dụng, nhấp vào ứng dụng Zoom của bạn.\
   **Lưu ý**: Tên ứng dụng được xác định bởi quản trị viên Entra khi ứng dụng được tạo. Nó thường được đặt tên là **Zoom** hoặc **Zoom SSO**, nhưng có thể khác trong tenant của bạn.
5. Trong menu điều hướng bên trái, bên dưới **Quản lý**, nhấp vào **Cấp phát**.\
   **Lưu ý**: Azure hiện tại hiển thị một trong hai bố cục. Trong trải nghiệm cũ, Chọn **Chỉnh sửa ánh xạ thuộc tính** trong **Quản lý cung cấp**. Trong trải nghiệm mới hơn, trang sẽ mở trên một **Tổng quan** thẻ; Chọn **Cấp phát** một lần nữa từ menu bên trái. Cả hai lộ trình đều đến cùng một điểm đến.
6. Nhấp vào **Ánh xạ** trình đơn thả xuống, sau đó nhấp **Cấp phát người dùng Microsoft Entra ID**.\
   **Lưu ý**: Trong các tenant vẫn hiển thị cách đặt tên cũ, tùy chọn này xuất hiện là **Cung cấp người dùng cho Active Directory trong Azure**.
7. Ở góc dưới bên trái, Chọn **Hiển thị tùy chọn nâng cao** hộp kiểm.
8. Nhấp **Chỉnh sửa danh sách thuộc tính cho Zoom**.
9. Cuộn đến hàng trống đầu tiên và hoàn thành như sau:
   * **Tên**: Đi vào chuỗi thuộc tính đầy đủ, ví dụ `urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneSite`
   * **Loại**: Chọn **Chuỗi** hoặc **Boolean**, khớp với kiểu dữ liệu được tài liệu hóa trong tài liệu tham khảo API SCIM2.
10. Lặp lại bước 9 cho mỗi thuộc tính bổ sung.
11. Ở góc trên bên trái, nhấp **Lưu**.

{% hint style="warning" %}
**Lưu ý**

Tên thuộc tính phân biệt chữ hoa chữ thường và phải khớp chính xác với tài liệu tham chiếu API. `zoomPhoneSite` là hợp lệ; `zoomphonesite` và `ZoomPhoneSite` không phải. Một thuộc tính viết sai chữ hoa/chữ thường được trình chỉnh sửa lược đồ chấp nhận mà không báo lỗi và thất bại âm thầm tại API Zoom.

Đối với các thuộc tính được tài liệu hóa là `boolean`, **Chuỗi** cũng hợp lệ, miễn là nguồn được ánh xạ cung cấp văn bản nguyên văn `đúng` hoặc `sai`. Chọn **Chuỗi** thường thực tế hơn khi nguồn là một thuộc tính mở rộng Entra, vốn lưu trữ văn bản.
{% endhint %}

### Bước 2: Ánh xạ một nguồn thư mục sang thuộc tính

Entra ID cung cấp ba loại ánh xạ, và việc lựa chọn giữa chúng là quyết định quan trọng nhất trong cấu hình.

<table><thead><tr><th width="133.376708984375">Loại ánh xạ</th><th>Dùng khi</th><th>Hành vi</th></tr></thead><tbody><tr><td><strong>Trực tiếp</strong></td><td>Một trường Entra đã chứa đúng giá trị mà Zoom mong đợi.</td><td>Truyền giá trị nguồn đi mà không thay đổi.</td></tr><tr><td><strong>Hằng số</strong></td><td>Mọi người dùng trong phạm vi đều nên nhận cùng một giá trị.</td><td>Gửi một giá trị cố định đến mọi người dùng được cấp phát.</td></tr><tr><td><strong>Biểu thức</strong></td><td>Giá trị phải được suy ra, chuyển đổi hoặc thay đổi theo thuộc tính người dùng.</td><td>Đánh giá một biểu thức dựa trên các trường nguồn và gửi kết quả.</td></tr></tbody></table>

**Để tạo ánh xạ:**

1. Quay lại **Cấp phát** → **Ánh xạ** → **Cấp phát người dùng Microsoft Entra ID**.
2. Ở góc dưới bên trái, nhấp vào **Thêm ánh xạ mới**.
3. Cấu hình ánh xạ theo loại đã chọn — xem hướng dẫn bên dưới.
4. Nhấp vào **Thuộc tính đích** menu thả xuống và Chọn thuộc tính đã khai báo ở Bước 1.
5. Nhấp vào **Khớp đối tượng bằng thuộc tính này** menu thả xuống và Chọn **Không**.\
   **Lưu ý**: Các thuộc tính Zoom tùy chỉnh là các giá trị cấu hình, không phải khóa khớp danh tính. Chỉ thuộc tính liên kết người dùng Entra với người dùng Zoom — thường là `Tên người dùng` — nên được đặt thành **Có**.
6. Nhấp vào **Áp dụng ánh xạ này** menu thả xuống và Chọn **Luôn luôn**, vì vậy giá trị sẽ được áp dụng cả khi tạo mới lẫn khi cập nhật sau đó.
7. Nhấp **OK**.
8. Lặp lại cho từng thuộc tính, rồi nhấp vào **Lưu** ở đầu của **Ánh xạ thuộc tính** trang.

#### <mark style="color:xanh dương;">Ánh xạ trực tiếp truyền qua một trường hiện có mà không chuyển đổi</mark>

* **Loại ánh xạ**: **Trực tiếp**
* **Thuộc tính nguồn**: Một trường Entra mà giá trị của nó đã khớp chính xác với điều Zoom mong đợi, từng ký tự một
* **Giá trị mặc định nếu null (Tùy chọn)**: Giá trị dự phòng được áp dụng khi trường nguồn trống

Ánh xạ trực tiếp là lựa chọn ít mong manh nhất và nên được ưu tiên ở bất cứ nơi nào dữ liệu thư mục hỗ trợ. Nếu `physicalDeliveryOfficeName` — hiển thị dưới dạng **Vị trí văn phòng** trên hồ sơ người dùng Entra — đã chứa các giá trị khớp chính xác với tên cơ sở Zoom Phone, nên việc ánh xạ trực tiếp không cần bất kỳ logic nào.

{% hint style="info" icon="lightbulb" %}
**Mẹo**

Điền **Giá trị mặc định nếu null** bất cứ khi nào giá trị nguồn bị thiếu có thể gây lỗi hoặc dẫn đến kết quả ngoài ý muốn. Một giá trị mặc định là `Cơ sở chính` trong ánh xạ cơ sở đảm bảo rằng những người dùng không có vị trí văn phòng vẫn được cấp phát thành công thay vì rơi vào trạng thái không xác định.
{% endhint %}

#### <mark style="color:xanh dương;">Ánh xạ hằng số áp dụng một giá trị cho toàn bộ nhóm trong phạm vi</mark>

* **Loại ánh xạ**: **Hằng số**
* **Giá trị hằng số**: Giá trị cố định để gửi

Ánh xạ hằng số phù hợp với các triển khai một cấu hình và cũng là cơ chế đằng sau một số hành vi cụ thể của Zoom. Việc đặt `zoomPhoneExtNumber` thành một hằng số là `0` sẽ chỉ dẫn Zoom Chỉ định số máy nhánh Đang rảnh tiếp theo trong cơ sở của người dùng, loại bỏ hoàn toàn xung đột máy nhánh.

#### <mark style="color:xanh dương;">Ánh xạ biểu thức chuyển đổi hoặc suy ra một giá trị tại thời điểm cấp phát</mark>

* **Loại ánh xạ**: **Biểu thức**
* **Biểu thức**: Một câu lệnh lồng nhau `IIF()` câu lệnh đánh giá một hoặc nhiều thuộc tính nguồn

Ánh xạ biểu thức là bắt buộc bất cứ khi nào giá trị thư mục và giá trị Zoom không phải là cùng một chuỗi:

```
IIF([officeLocation]="London","LON-01",
IIF([officeLocation]="Manchester","MAN-01",
"Cơ sở chính"))
```

{% hint style="danger" %}
**Cảnh báo**

Biểu thức so sánh văn bản chính xác như khi được nhập, bao gồm cả chữ hoa và chữ thường. `GB` và `gb` là các giá trị khác nhau, cũng như `Vương quốc Anh` và `vương quốc anh`. Một phép so sánh không thành công không gây ra lỗi — nó chuyển sang nhánh mặc định và người dùng được cấp cấu hình sai mà không có thông báo.
{% endhint %}

Bọc các giá trị nguồn trong `ToUpper()` và so sánh với các hằng chuỗi viết hoa để loại bỏ sự không nhất quán về chữ hoa/chữ thường:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
"-1"))
```

#### <mark style="color:xanh dương;">Định dạng trường nguồn thay đổi tùy theo cách người dùng Entra được tạo</mark>

Đây là nguyên nhân phổ biến nhất khiến các ánh xạ biểu thức trông có vẻ đúng nhưng lại hoạt động không nhất quán trên toàn bộ tập người dùng.

* **Vị trí sử dụng** được Microsoft bắt buộc phải luôn chứa mã ISO 3166-1 alpha-2 hợp lệ, chẳng hạn như `GB`, vì nó chi phối khả năng sử dụng giấy phép và Tính năng. Trường này đáng tin cậy.
* **Quốc gia hoặc khu vực** không có quy định bắt buộc như vậy và nội dung của nó phụ thuộc vào phương thức tạo. Người dùng được tạo qua giao diện cổng thông tin quản trị Entra sẽ Chọn từ danh sách thả xuống gồm các tên quốc gia đầy đủ, vì vậy trường này thường lưu trữ `Vương quốc Anh`. Người dùng được tạo thông qua nhập CSV hoặc PowerShell thường được điền bằng `GB` — theo quy ước chứ không phải do bắt buộc.

Trong bất kỳ đối tượng thuê nào mà người dùng được tạo bằng nhiều hơn một phương thức, `quốc gia` sẽ không có định dạng nhất quán. Hãy chuẩn hóa trường trước khi xây dựng biểu thức hoặc kiểm tra rõ ràng cả hai định dạng như minh họa ở trên.

### Bước 3: Đưa người dùng và nhóm vào phạm vi cấp phép

Việc chỉ định xác định những người dùng mà cấu hình tác động đến. Những người dùng nằm ngoài phạm vi chỉ định của ứng dụng sẽ không bao giờ bị ảnh hưởng bởi bất kỳ ánh xạ nào, khiến việc chỉ định trở thành biện pháp kiểm soát an toàn chính trong quá trình triển khai.

1. Đi tới **Microsoft Entra ID** → **Ứng dụng Doanh nghiệp lớn** → ứng dụng Zoom của bạn → **Người dùng và nhóm**.
2. Nhấp **Thêm người dùng/nhóm**.
3. Trong **Người dùng và nhóm**, Chọn người dùng hoặc nhóm bảo mật dự kiến.
4. Trong **Chọn một Vai trò**, Chọn Vai trò phù hợp.
5. Nhấp **Chỉ định**.

Trên thực tế, chỉ có hai giá trị Vai trò là quan trọng. Các tùy chọn khác như **Corp** và **Chuyên nghiệp** hoặc là cách đặt tên cũ đang dần bị loại bỏ, hoặc dành cho các tình huống không phổ biến.

<table><thead><tr><th width="157.5225830078125">Vai trò</th><th>Hiệu lực</th></tr></thead><tbody><tr><td><strong>Cơ bản</strong></td><td>Cấp cho người dùng mà không có giấy phép cuộc họp trả phí. Chọn tùy chọn này khi một thuộc tính tùy chỉnh — chẳng hạn như gói cuộc gọi Zoom Phone — chịu trách nhiệm chỉ định quyền lợi trả phí.</td></tr><tr><td><strong>Được cấp giấy phép</strong></td><td>Gán cho Tài khoản Zoom <em>mặc định</em> gói giấy phép, ví dụ Zoom Workplace Doanh nghiệp lớn Plus. Màn hình này không Cho phép chọn một gói cụ thể; mặc định được cấu hình ở phía Zoom.</td></tr></tbody></table>

Việc chọn Vai trò này được áp dụng một lần cho mỗi người dùng hoặc nhóm được thêm vào ứng dụng, bất kể có bao nhiêu thuộc tính tùy chỉnh đang được cấp phát.

**Để cấp phát nhóm Entra dưới dạng nhóm Zoom**, vốn bị tắt theo mặc định:

1. Đi tới **Cấp phát** → **Ánh xạ** và Chọn **Cấp phát nhóm Microsoft Entra ID**.
2. Bật/tắt **Đã bật** để **Có**.
3. Xác nhận rằng các ánh xạ mặc định đã được thiết lập: `Tên hiển thị` → `Tên hiển thị`, và `thành viên` → `thành viên`.
4. Nhấp **Lưu**.
5. Quay lại **Người dùng và nhóm** và xác nhận rằng chính nhóm đó được gán cho ứng dụng, chứ không chỉ từng thành viên riêng lẻ của nhóm. Cấp phát nhóm chỉ xử lý các nhóm được gán trực tiếp.

{% hint style="warning" %}
**Lưu ý: SCIM làm gì và không làm gì với nhóm**

Nếu chưa tồn tại nhóm Zoom có tên khớp, SCIM sẽ tạo một nhóm bằng tên của nhóm Entra `Tên hiển thị` đúng như đã nhập. nhóm được tạo có các thành viên nhưng **không có bất kỳ cấu hình sản phẩm nào**. Một quản trị viên vẫn phải mở **Quản lý người dùng** → **Quản lý nhóm** trong Cổng thông tin web của Zoom và áp dụng các Cài đặt dự kiến — các chính sách Zoom Phone ở cấp nhóm, quyền gọi hoặc cấu hình sản phẩm khác. SCIM chỉ cấp phát sự tồn tại và tư cách thành viên của một nhóm; nó không xác định nhóm đó làm gì trong Zoom.
{% endhint %}

### Bước 4: Xác thực bằng Cấp phát theo yêu cầu

**Cấp phát theo yêu cầu** chạy độc lập với **Trạng thái cấp phát** Bật/tắt, và đó chính là lý do nó là công cụ phù hợp để xác thực. Mọi bước đến thời điểm này — kể cả bước này — đều có thể hoàn thành khi cấp phát vẫn tắt.

1. Đi tới **Cấp phát** → **Tổng quan cấp phát**.
2. Nhấp **Cấp phát theo yêu cầu**.
3. Tìm kiếm và chọn một người dùng thử nghiệm, rồi nhấp vào **Cấp phát**.
4. Xem lại kết quả. Entra báo cáo bốn giai đoạn mà nó chạy cho mỗi Sự kiện cấp phát — **Nhập**, **Xác định có trong phạm vi hay không**, **Khớp**, và **Cấp phát** — mỗi mục có thể mở rộng riêng.
5. Xác nhận rằng các giá trị thuộc tính được hiển thị khớp với ý định của bạn.
6. Đăng nhập vào Cổng thông tin web của Zoom và xác nhận cấu hình đã được áp dụng.

{% hint style="info" %}
**Khuyến nghị**

Xác thực với một người dùng đại diện cho trường hợp *khó nhất* trong tập người dùng của bạn — một người dùng ở nước ngoài, một người dùng được tạo bằng phương pháp khác, hoặc một người dùng có trường nguồn trống. Một bài kiểm tra chỉ bao phủ trường hợp đơn giản sẽ không làm lộ ra các chế độ lỗi được mô tả ở Bước 2.
{% endhint %}

### Bước 5: Bật cấp phát liên tục

Bật cấp phát sẽ đưa cấu hình vào hiệu lực thực tế cho mọi người dùng trong phạm vi. Hãy hoàn thành và xác minh các Bước 1 đến 4 trước.

1. Đi tới **Microsoft Entra ID** → **Ứng dụng Doanh nghiệp lớn** → ứng dụng Zoom của bạn → **Cấp phát** → **Cấp phát**.
2. Bật/tắt **Trạng thái cấp phát** để **Bật**.
3. Nhấp **Lưu**.

Chu kỳ đầu tiên có thể mất khoảng 40 phút. Các chu kỳ gia tăng tiếp theo chạy theo khoảng cách khoảng 40 phút. Người dùng mới tham gia, thay đổi thuộc tính và hủy kích hoạt sẽ đồng bộ theo Lên lịch đó thay vì ngay lập tức.

### Bước 6: Xác minh bằng nhật ký cấp phát Entra

1. Đi tới **Microsoft Entra ID** → **Ứng dụng Doanh nghiệp lớn** → ứng dụng Zoom của bạn → **Giám sát** → **Nhật ký cấp phát**.
2. Tìm kiếm hoặc lọc người dùng thử nghiệm, rồi chọn Sự kiện liên quan. Chế độ xem chi tiết sẽ mở với bốn tab: **Các bước**, **Khắc phục sự cố & Khuyến nghị**, **Thuộc tính đã sửa đổi**, và **Tóm tắt**.
3. Xem xét **Tóm tắt** để xác nhận liệu hành động đã thành công hay thất bại.
4. Nếu nó thất bại, hãy mở **Khắc phục sự cố & Khuyến nghị**, hiển thị hành động đã thử, tên chính của người dùng bị ảnh hưởng và — dưới **Chi tiết** — mã lỗi và thông báo lỗi đầy đủ do API của Zoom trả về.

Điều này đáng tin cậy hơn việc kiểm tra màn hình ánh xạ vì nó hiển thị các giá trị thực tế được truyền đi thay vì những gì ánh xạ được dự định tạo ra. Khi nhật ký Entra không kết luận được, hãy chuyển sang nhật ký cuộc gọi của Zoom App Marketplace được mô tả dưới **Xác minh phía Zoom và các lỗi thường gặp**, trong đó Hiển thị trao đổi yêu cầu và phản hồi thô.

#### <mark style="color:xanh dương;">Hành vi Hướng dẫn nhập môn và rời hệ thống trong Entra ID</mark>

* Phạm vi là cơ chế kiểm soát an toàn chính. Người dùng nằm ngoài phạm vi gán của ứng dụng không bao giờ bị sửa đổi bởi bất kỳ ánh xạ nào trong cấu hình này.
* Vô hiệu hóa một người dùng trong Entra, hoặc xóa họ khỏi phạm vi, sẽ tự động đảo ngược việc cấp phép và khép lại vòng lặp thôi việc.
* Mỗi lỗi đều tạo ra một mục nhật ký tương ứng — với lưu ý về lỗi âm thầm đã nêu ở trên.

### Bước 7: Áp dụng các kịch bản tham chiếu trong Entra ID

Các kịch bản, điều kiện tiên quyết và định nghĩa thuộc tính có trong [**Các kịch bản tham chiếu**](#reference-scenarios) phần này. Chỉ các ánh xạ Entra được nêu ở đây.

**Kịch bản 0 — Phòng ban.** Ở Bước 1, khai báo `urn:ietf:params:scim:schemas:extension:doanh nghiệp lớn:2.0:Người dùng:phòng ban` là **Chuỗi**, lưu ý dùng không gian tên Doanh nghiệp lớn thay vì không gian tên Zoom One. Ánh xạ nó là **Trực tiếp** từ Entra `phòng ban` trường. Không **Giá trị mặc định nếu null** cần thiết — một trường nguồn trống chỉ đơn giản gửi không có gì, và không cần phải tồn tại đối tượng phía Zoom.

**Kịch bản 1 — cơ sở Zoom Phone và máy lẻ tự động.** Ánh xạ `zoomPhoneSite` là **Trực tiếp** từ `physicalDeliveryOfficeName`, với **Giá trị mặc định nếu null** được đặt thành `Cơ sở chính`. Ánh xạ `zoomPhoneExtNumber` là **Hằng số** với giá trị là `0` trừ khi bạn đang di chuyển một cấu hình máy lẻ đã có sẵn. Khi các giá trị Vị trí văn phòng không khớp chính xác với tên cơ sở Zoom, hãy thay thế bằng một **Biểu thức** ánh xạ theo định dạng được hiển thị trong Bước 2.

**Kịch bản 2 — gói cuộc gọi thay đổi theo quốc gia.** Vì Entra không thể lấy giá trị từ một nhóm, nên cần một biểu thức. Mở rộng nó với các `IIF()` lớp cho từng quốc gia, và tính đến cả định dạng alpha-2 và dạng văn bản đầy đủ như được mô tả trong Bước 2:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
IIF(ToUpper([country])="US","200",
IIF(ToUpper([country])="UNITED STATES","200",
"-1"))))
```

Khi thuộc tính gói cuộc gọi gán quyền lợi trả phí, Chọn **Cơ bản** thay vì **Được cấp giấy phép** ở Bước 3. Chọn **Được cấp giấy phép** áp dụng thêm giấy phép mặc định của tài khoản, điều này có thể không phải là kết quả thương mại mong muốn.

**Kịch bản 3 — Gói trung tâm liên hệ, Vai trò và khu vực.** Ánh xạ `zoomContactCenterPackage` với một **Biểu thức** được điều khiển bởi một trường thư mục phân biệt các tầng tác nhân, và `zoomContactCenterRole` là **Trực tiếp** từ một trường chứa tên Vai trò. Rời khỏi `zoomContactCenterRegion` không được ánh xạ trong các triển khai một khu vực.

## **Cấu hình SCIM với Okta**

#### <mark style="color:xanh dương;">Yêu cầu bổ sung cho Okta</mark>

* quyền quản trị viên Okta với Truy cập vào Trình chỉnh sửa hồ sơ

#### <mark style="color:xanh dương;">Hạn chế bổ sung trong Okta</mark>

* Trường hợp một người dùng thuộc nhiều nhóm cung cấp các giá trị xung đột cho cùng một thuộc tính, chỉ giá trị của nhóm ưu tiên cao nhất được truyền. Xem Bước 5.

{% hint style="warning" %}
**Lưu ý: Hai hồ sơ, hai mục đích**

Okta duy trì hai hồ sơ riêng biệt quan trọng ở đây, và hiểu được sự tách biệt đó sẽ ngăn phần lớn nhầm lẫn ban đầu. Phần **hồ sơ người dùng Okta** là nơi một giá trị được *lưu trữ* gắn với một người trong thư mục. Phần **hồ sơ ứng dụng người dùng Zoom** là nơi một giá trị được *được gửi* tới Zoom, và các thuộc tính của nó mang tên ngoài SCIM và không gian tên. Cấu hình cho từng người dùng cần cả hai, cộng với một ánh xạ Kết nối chúng. Cấu hình ở cấp nhóm chỉ cần thuộc tính hồ sơ ứng dụng, với giá trị được đặt trên phép gán nhóm.
{% endhint %}

### Bước 1: Khai báo thuộc tính trên hồ sơ người dùng của ứng dụng Zoom

Đây là thuộc tính thực sự truyền một giá trị tới Zoom. Việc khai báo nó là thao tác chỉ thực hiện một lần cho mỗi thuộc tính.

1. Đăng nhập vào Bảng điều khiển quản trị Okta.
2. Trong menu điều hướng bên trái, nhấp vào **ứng dụng**, rồi nhấp vào **ứng dụng**.
3. Trong **TRẠNG THÁI**, nhấp vào **Đang hoạt động**.
4. Nhấp vào **Zoom** ứng dụng.\
   **Lưu ý**: Tên ứng dụng được xác định bởi quản trị viên Okta khi ứng dụng được tạo. Nó thường được đặt tên là **Zoom**, nhưng có thể khác trong tenant của bạn.
5. Nhấp vào **Cấp phát** thẻ.
6. Trong **Ánh xạ thuộc tính Zoom**, nhấp vào **Đi tới Profile Editor**.
7. Trong **Thuộc tính**, nhấp vào **+ Thêm thuộc tính**.
8. Hoàn thành những mục sau:
   * **Kiểu dữ liệu**: Chọn **chuỗi** hoặc **boolean**, khớp với tài liệu tham chiếu SCIM2 API.
   * **Tên hiển thị**: Đi vào tên thuộc tính, ví dụ `zoomPhoneSite`.
   * **Tên biến**: Đi vào cùng tên đó.
   * **Tên bên ngoài**: Đi vào tên thuộc tính chính xác như được Zoom ghi trong tài liệu, ví dụ `zoomPhoneSite`.
   * **Không gian tên bên ngoài**: Đi vào `urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomPhoneSite`
   * **Mô tả** (Tùy chọn): ghi lý do thuộc tính tồn tại và nơi các giá trị của nó đến từ.
   * **Loại thuộc tính**: Chọn **Cá nhân** cho một giá trị theo từng người dùng, hoặc **nhóm** cho một giá trị được kế thừa thông qua tư cách thành viên nhóm.
9. Nhấp **Lưu**, hoặc **Lưu và Thêm mục khác**.

{% hint style="danger" %}
**Cảnh báo**

Tên bên ngoài và không gian tên bên ngoài đều phải chính xác. Hướng dẫn được công bố của Zoom quy định không gian tên bên ngoài là URN đầy đủ *bao gồm* tên thuộc tính — ví dụ `urn:ietf:params:scim:schemas:extension:zoom:1.0:người dùng:zoomRevenueAcceleratorRole` — thay vì chỉ riêng namespace. Điều này khác với quy ước SCIM chung. Hãy làm theo định dạng được hiển thị ở trên, vì nó phản ánh cấu hình mà Zoom tài liệu là đang hoạt động.

Tên thuộc tính phân biệt chữ hoa chữ thường trong toàn bộ hệ thống. Một thuộc tính viết sai hoa/thường vẫn được Trình chỉnh sửa hồ sơ chấp nhận mà không báo lỗi và sẽ thất bại âm thầm tại API Zoom.
{% endhint %}

### Bước 2: Tạo một thuộc tính nguồn trên hồ sơ người dùng Okta

Hoàn tất bước này khi giá trị được giữ theo từng người dùng. Bỏ qua nếu giá trị giống nhau cho mọi người dùng, hoặc nếu thay vào đó nó sẽ được cung cấp ở cấp nhóm.

1. Trong menu điều hướng bên trái, nhấp vào **Thư mục**, rồi nhấp vào **Trình chỉnh sửa hồ sơ**.
2. Nhấp vào **Người dùng** thẻ.
3. Trong **Người dùng** trong hộp, bên dưới **Bộ lọc**, nhấp vào **Tất cả**.
4. Ở bên phải của **Okta**, nhấp vào **người dùng** hồ sơ.
5. Trong **Thuộc tính**, nhấp vào **+ Thêm thuộc tính**.
6. Hoàn thành những mục sau:
   * **Kiểu dữ liệu**: Khớp thuộc tính Zoom được khai báo ở Bước 1.
   * **Tên hiển thị** và **Tên biến**: Đi vào một tên, ví dụ `zoomPhoneSite`.
   * **Liệt kê** (Tùy chọn): Chọn **Xác định danh sách giá trị được liệt kê** nơi thuộc tính Zoom chỉ chấp nhận một tập giá trị cố định.
   * **Thuộc tính bắt buộc** (Tùy chọn): Chọn **Có** nơi mọi người dùng trong phạm vi phải có một giá trị.
7. Nhấp **Lưu**.

{% hint style="info" icon="lightbulb" %}
**Mẹo**

Dùng cùng một tên cho thuộc tính hồ sơ người dùng Okta và thuộc tính hồ sơ ứng dụng Zoom. Okta không yêu cầu điều này, nhưng các tên khớp nhau giúp danh sách ánh xạ tự giải thích và giảm đáng kể thời gian khắc phục sự cố khi số lượng thuộc tính tăng lên.
{% endhint %}

Dùng **Liệt kê** tùy chọn ở bất cứ nơi nào Zoom ghi nhận một bộ giá trị cố định — các gói trung tâm liên hệ, mã gói Workplace, giá trị gói Revenue Accelerator. Giới hạn trường tại điểm nhập ngăn một lỗi đánh máy trở thành lỗi cấp phát âm thầm, chỉ xuất hiện vài tuần sau dưới dạng thiếu quyền lợi.

### Bước 3: Ánh xạ thuộc tính nguồn tới thuộc tính Zoom

1. Đi tới **ứng dụng** → **ứng dụng** → **Đang hoạt động** → thuộc tính **Zoom** ứng dụng.
2. Nhấp vào **Cấp phát** thẻ.
3. Trong **Ánh xạ thuộc tính Zoom**, xác định vị trí thuộc tính được khai báo ở Bước 1 và nhấp vào biểu tượng chỉnh sửa ở bên phải của nó.\
   **Lưu ý**: Nếu thuộc tính không hiển thị, nhấp vào **Hiển thị các thuộc tính chưa được ánh xạ**.
4. Nhấp vào **Giá trị thuộc tính** menu thả xuống và Chọn **Ánh xạ từ hồ sơ Okta**.
5. Nhấp vào danh sách thả xuống nguồn — hiển thị `login | chuỗi` mặc định — và chọn thuộc tính hồ sơ người dùng Okta được tạo ở Bước 2.
6. Chọn **Tạo và cập nhật**.\
   **Lưu ý**: **Chỉ tạo** áp dụng giá trị khi người dùng Zoom được cấp phát lần đầu và không bao giờ nữa. Hãy chọn nó một cách có chủ ý, đối với các giá trị không nên bị ghi đè sau khi gán ban đầu; chọn **Tạo và cập nhật** trong mọi trường hợp khác để các thay đổi thư mục được truyền đi.
7. Nhấp **Lưu**.
8. Lặp lại cho từng thuộc tính.

{% hint style="warning" %}
**Lưu ý: Suy ra hoặc dịch một giá trị**

Khi giá trị Okta và giá trị Zoom không phải là cùng một chuỗi, thì **Giá trị thuộc tính** trường này cũng chấp nhận Ngôn ngữ Biểu thức Okta, hỗ trợ logic điều kiện và các hàm chuỗi. Cú pháp biểu thức và các hàm sẵn có thay đổi theo bản phát hành Okta; hãy kiểm tra mọi biểu thức với một người dùng thử duy nhất bằng **Xem trước** trước khi áp dụng rộng rãi hơn, và tham khảo tài liệu Ngôn ngữ Biểu thức hiện tại của Okta cho các hàm được hỗ trợ.

Khi bản dịch đơn giản và tập giá trị nhỏ, việc định nghĩa trực tiếp giá trị Zoom trên thuộc tính Okta dưới dạng danh sách liệt kê — hoặc sử dụng thuộc tính cấp nhóm, như ở Bước 5 — thường dễ bảo trì hơn một biểu thức.
{% endhint %}

### Bước 4: Bật cấp phát cho ứng dụng

Ánh xạ thuộc tính không có hiệu lực cho đến khi các thao tác cấp phát tương ứng được bật. Hãy bật chúng trước khi gán giá trị ở Bước 5.

1. Đi tới **ứng dụng** → **ứng dụng** → **Đang hoạt động** → thuộc tính **Zoom** ứng dụng.
2. Nhấp vào **Cấp phát** thẻ.
3. Trong **Cấp phát cho ứng dụng**, nhấp vào **Chỉnh sửa**.
4. Bật các cài đặt được mô tả bên dưới, rồi nhấp **Lưu**.

| Cài đặt                            | Hiệu lực                                                                                                                                                                            |
| ---------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Tạo người dùng**                 | Tạo hoặc liên kết một người dùng trong Zoom khi ứng dụng được gán cho một người dùng trong Okta.                                                                                    |
| **Cập nhật thuộc tính người dùng** | Cập nhật các thuộc tính của một người dùng trong Zoom khi ứng dụng được gán. Các thay đổi tiếp theo đối với hồ sơ người dùng Okta sẽ tự động ghi đè giá trị tương ứng trong Zoom.   |
| **Vô hiệu hóa người dùng**         | Vô hiệu hóa Tài khoản Zoom khi ứng dụng bị bỏ chỉ định trong Okta, hoặc khi tài khoản Okta bị vô hiệu hóa. Các tài khoản có thể được kích hoạt lại bằng cách Chỉ định lại ứng dụng. |

{% hint style="danger" %}
**Cảnh báo**

**Cập nhật thuộc tính người dùng** là điều làm cho các ánh xạ thuộc tính tùy chỉnh có hiệu lực trên những người dùng hiện có. Nếu không có nó, các ánh xạ chỉ áp dụng tại thời điểm tạo người dùng, và mọi Thay đổi tiếp theo trong Okta sẽ không đến được Zoom.
{% endhint %}

### Bước 5: Chỉ định giá trị cho người dùng hoặc nhóm

**Để Chỉ định một giá trị cho một người dùng riêng lẻ:**

1. Đi tới **Thư mục** → **Mọi người** và nhấp vào tên của người dùng.
2. Nhấp vào **Hồ sơ** thẻ, sau đó nhấp vào **Chỉnh sửa**.
3. Điền vào thuộc tính được tạo ở Bước 2 giá trị mà Zoom mong đợi.
4. Nhấp **Lưu**.

Giá trị được truyền ngay lập tức. Xác nhận kết quả trong Cổng thông tin web của Zoom trước khi áp dụng cùng một Thay đổi trên diện rộng hơn.

**Để Chỉ định một giá trị cho một nhóm** — mẫu có khả năng mở rộng hơn, trong đó cấu hình đi theo cấu trúc tổ chức:

1. Xác nhận thuộc tính đã được khai báo ở Bước 1 với **Loại thuộc tính: nhóm**. Nếu nó được khai báo là **Cá nhân**, hãy khai báo một tương đương ở cấp nhóm bằng cách lặp lại Bước 1 đối với **Zoom người dùng** hồ sơ bên dưới **Thư mục** → **Trình chỉnh sửa hồ sơ** → **Người dùng** → **Tất cả**, chọn **nhóm** là kiểu thuộc tính.
2. Đi tới **Thư mục** → **nhóm** → thuộc tính **Tất cả** thẻ, sau đó nhấp vào **Thêm nhóm**.
3. Đi vào a **Tên** và Tùy chọn **Mô tả**, rồi nhấp vào **Lưu**.
4. Mở nhóm và nhấp vào **ứng dụng** thẻ.
5. Nhấp **Chỉ định ứng dụng**, rồi nhấp vào **Chỉ định** ở bên phải của **Zoom** ứng dụng.
6. Điền các thuộc tính cấp nhóm bằng các giá trị nên áp dụng cho mọi Thành viên.
7. Nhấp **Lưu và Quay lại**, rồi nhấp vào **Xong**.
8. Nhấp vào của nhóm **Mọi người** thẻ, sau đó nhấp vào **Chỉ định người dùng**.
9. Tìm kiếm người dùng theo tên, địa chỉ email chính hoặc Tên người dùng, rồi nhấp vào nút Thêm bên cạnh từng người.
10. Nhấp **Xong**.

Thành viên tự động kế thừa các giá trị thuộc tính của nhóm. Những người dùng được thêm sau sẽ kế thừa chúng khi tham gia, khiến mẫu này bền vững cho Hướng dẫn nhập môn liên tục thay vì chỉ là một đợt di chuyển một lần.

#### <mark style="color:xanh dương;">Độ ưu tiên của nhóm giải quyết các giá trị xung đột khi một người dùng thuộc nhiều nhóm</mark>

Khi một người dùng là Thành viên của hơn một nhóm cung cấp giá trị cho cùng một thuộc tính, Okta truyền giá trị từ nhóm có độ ưu tiên cao nhất.

1. Đi tới **ứng dụng** → **ứng dụng** → **Đang hoạt động** → thuộc tính **Zoom** ứng dụng.
2. Nhấp vào **Chỉ định** thẻ.
3. Trong **Bộ lọc**, nhấp vào **nhóm**.
4. Kéo và thả các nhóm vào thứ tự mong muốn.

{% hint style="info" %}
**Khuyến nghị**

Sắp xếp các nhóm từ cụ thể nhất đến tổng quát nhất, để một nhóm phạm vi hẹp — một cơ sở hoặc Vai trò cụ thể — được ưu tiên hơn một cách bao quát rộng. Đảo ngược thứ tự này khiến nhóm tổng quát ghi đè lên mọi nhóm cụ thể, thường dẫn đến toàn bộ đối tượng nhận cùng một cấu hình ngoài ý muốn.
{% endhint %}

### Bước 6: Xác minh bằng Nhật ký Hệ thống Okta

1. Đi tới **Báo cáo** → **Nhật ký hệ thống**.
2. Lọc theo người dùng mục tiêu hoặc theo ứng dụng Zoom, và thu hẹp phạm vi thời gian đến lần thử cấp phát.
3. Mở Sự kiện liên quan và xem lại chi tiết, bao gồm kết quả và bất kỳ lỗi nào do ứng dụng hạ nguồn trả về.

Các lỗi cấp phát chưa được giải quyết cũng xuất hiện trên ứng dụng Zoom **Cấp phát** thẻ. Nơi nhật ký Okta không đưa ra kết luận, hãy chuyển sang các nhật ký cuộc gọi Zoom App Marketplace được mô tả bên dưới **Xác minh phía Zoom và các lỗi thường gặp**, trong đó Hiển thị trao đổi yêu cầu và phản hồi thô.

{% hint style="warning" %}
**Lưu ý: Lỗi âm thầm dành riêng cho Okta**

Một thuộc tính được khai báo trên hồ sơ Zoom người dùng nhưng chưa bao giờ được ánh xạ, hoặc được ánh xạ mà không có **Cập nhật thuộc tính người dùng** được bật ở Bước 4, không truyền gì trong khi vẫn hiển thị trong danh sách ánh xạ. Không phát sinh lỗi. Nếu một giá trị không đến được Zoom và Nhật ký hệ thống không hiển thị bất kỳ Sự kiện tương ứng nào, hãy kiểm tra ánh xạ và Cài đặt cung cấp trước khi tiếp tục điều tra.
{% endhint %}

#### <mark style="color:xanh dương;">Hành vi Hướng dẫn nhập môn và kết thúc sử dụng trong Okta</mark>

* Phạm vi là kiểm soát an toàn chính. Những người dùng chưa được gán ứng dụng Zoom trong Okta sẽ không bao giờ bị sửa đổi bởi bất kỳ ánh xạ nào trong cấu hình này.
* Với **Vô hiệu hóa người dùng** Khi được bật, việc gỡ phân công ứng dụng hoặc vô hiệu hóa tài khoản Okta sẽ tự động vô hiệu hóa Tài khoản Zoom.
* Việc phân công lại ứng dụng sẽ kích hoạt lại một Tài khoản Zoom đã bị vô hiệu hóa trước đó, điều này khiến tư cách thành viên nhóm trở thành một cơ chế khả thi để quản lý người rời đi và người quay lại.

### Bước 7: Áp dụng các kịch bản tham chiếu trong Okta

Các kịch bản, điều kiện tiên quyết và định nghĩa thuộc tính có trong [**Các kịch bản tham chiếu**](#reference-scenarios) phần. Chỉ cấu hình Okta được cung cấp ở đây.

**Kịch bản 0 — Phòng ban.** Ở Bước 1, khai báo thuộc tính với **Tên hiển thị** và **Tên biến** `phòng ban`, **Tên bên ngoài** `phòng ban`, và **Không gian tên bên ngoài** `urn:ietf:params:scim:schemas:extension:Doanh nghiệp lớn:2.0:người dùng`. Sử dụng **Loại thuộc tính: Cá nhân**. Hồ sơ người dùng cơ bản của Okta đã có sẵn một `phòng ban` thuộc tính, vì vậy có thể bỏ qua Bước 2 — ánh xạ trực tiếp từ đó ở Bước 3, chọn **Tạo và cập nhật**.

{% hint style="warning" %}
**Lưu ý: Định dạng không gian tên cho các thuộc tính phần mở rộng doanh nghiệp**

CẢNH BÁO ở Bước 1 mô tả quy ước của Zoom về việc thêm tên thuộc tính vào không gian tên External. Hướng dẫn đó được ghi lại cho các thuộc tính trong phần mở rộng Zoom. `phòng ban` thuộc phần mở rộng doanh nghiệp SCIM tiêu chuẩn, nơi hành vi thông thường của Okta là giữ không gian tên và tên bên ngoài trong các trường riêng biệt, như đã hiển thị ở trên. Nếu giá trị không đến được Zoom, hãy thử dạng được thêm vào — `urn:ietf:params:scim:schemas:extension:doanh nghiệp lớn:2.0:Người dùng:phòng ban` — và xác nhận dạng nào đã thành công trong nhật ký cuộc gọi Marketplace.
{% endhint %}

**Các lựa chọn thay thế nếu `phòng ban` đã được ánh xạ sẵn.** Bất kỳ mục nào sau đây đều hoạt động giống nhau, nằm dưới cùng một phần mẹ và không có điều kiện tiên quyết — hãy thay thế tên thuộc tính trong cả **Tên bên ngoài** trường tên và không gian tên, và thêm một thuộc tính nguồn khớp ở Bước 2 nếu hồ sơ Okta chưa có sẵn một thuộc tính:

| Thuộc tính          | Ghi chú                                                                                                                                                                                    |
| ------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `trung tâm chi phí` | Trường Kinh doanh, thay đổi giữa các người dùng nên giá trị sai sẽ dễ thấy                                                                                                                 |
| `Tổ chức`           | Thường giống hệt trên tất cả người dùng, khiến lỗi khó phát hiện hơn                                                                                                                       |
| `employeeNumber`    | Thường đã được ánh xạ như một trường danh tính — hãy kiểm tra trước khi khai báo                                                                                                           |
| `đại từ`            | Nằm dưới **Zoom** phần mở rộng thay vì phần mở rộng doanh nghiệp, nên nó dùng cùng không gian tên như mọi kịch bản khác trong hướng dẫn này và tránh hoàn toàn câu hỏi về định dạng ở trên |

**Kịch bản 1 — cơ sở Zoom Phone và máy lẻ tự động.** Khai báo `zoomPhoneSite` với **Loại thuộc tính: nhóm** và đặt giá trị của nó trên nhóm Okta của mỗi cơ sở, vì vậy tư cách thành viên nhóm sẽ xác định trực tiếp cơ sở và không cần logic chuyển đổi. Khai báo `zoomPhoneExtNumber` như một thuộc tính cá nhân với giá trị mặc định là `0` trừ khi bạn đang di chuyển một cấu hình phần mở rộng đã tồn tại trước đó.

**Kịch bản 2 — gói cuộc gọi thay đổi theo quốc gia.** Khai báo `zoomPhoneCallingPlan` với **Loại thuộc tính: nhóm** và tạo một nhóm cho mỗi khu vực gói cuộc gọi, đặt giá trị gói trên phép gán ứng dụng Zoom của mỗi nhóm. Người dùng kế thừa gói đúng thông qua tư cách thành viên, và giá trị được lưu trong Okta là đúng giá trị Zoom mong đợi. Điều này cũng làm cho cấu hình hiển thị và có thể kiểm tra từ **Chỉ định** thẻ, và nó vẫn hoạt động dù dữ liệu thư mục nền tảng được điền không nhất quán. Một nhóm mang `-1` cung cấp một cách gọn gàng để hủy cấp quyền gọi mà không xóa người dùng.

**Kịch bản 3 — Gói trung tâm liên hệ, Vai trò và khu vực.** Khai báo `zoomContactCenterPackage` như một thuộc tính liệt kê bị giới hạn ở ba giá trị được phép, vì vậy không bao giờ có thể nhập một Gói không hợp lệ. Khai báo `zoomContactCenterRole` như một thuộc tính cấp nhóm, vì vai trò thường theo cấu trúc nhóm. Rời khỏi `zoomContactCenterRegion` không được ánh xạ trong các triển khai một khu vực.

## Khắc phục sự cố

### Lỗi

#### <mark style="color:xanh dương;">Người dùng không tồn tại hoặc không thuộc tài khoản này</mark>

Lỗi này xảy ra khi địa chỉ email của một người dùng được nhắm mục tiêu không thể được cấp phát do đã có sẵn một tài khoản. Các quản trị viên Zoom được khuyến khích liên hệ trực tiếp với người dùng và Mời người dùng vào tài khoản theo cách thủ công.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Ví dụ về một lỗi cấp phát.</p></figcaption></figure></div>

#### <mark style="color:xanh dương;">Bạn không thể Thêm người dùng trả phí</mark>

Lỗi này xảy ra khi SCIM cố gắng cấp phát một người dùng trong khi tài khoản không có đủ giấy phép. Để khắc phục lỗi, người dùng phải được cấp phát như một người dùng Cơ bản, hoặc một giấy phép phải được làm Đang rảnh để cấp phát.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Ví dụ về một lỗi cấp phát.</p></figcaption></figure></div>

### Sử dụng nhật ký SCIM để khắc phục sự cố cấp phát người dùng

Zoom cung cấp 100 nhật ký yêu cầu API gần đây nhất trong [Zoom Marketplace](https://marketplace.zoom.us/). Quản trị viên Zoom có thể dùng các nhật ký này để xác nhận thông tin nào đang được gửi và nhận thông qua các API cấp phát. Để Truy cập nhật ký, đăng nhập vào Zoom Marketplace với tư cách là quản trị viên Zoom và nhấp vào **Quản lý**. Trên trang sau, Chọn **Nhật ký cuộc gọi** trong **Quản lý ứng dụng cá nhân**. Từ đó, nhấp vào một mục để mở rộng nhật ký API và xem lại nội dung.

Hình ảnh sau cho thấy một ví dụ về yêu cầu cấp phát người dùng SCIM, với danh tính của người dùng và các thuộc tính giấy phép được tô sáng để tham khảo.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Ví dụ về yêu cầu cấp phát người dùng SCIM.</p></figcaption></figure></div>

Tương tự như ánh xạ phản hồi, Zoom chỉ có thể áp dụng thông tin được gửi từ nhà cung cấp danh tính trong yêu cầu cấp phát. Hãy dùng các nhật ký này để xác nhận rằng danh tính của người dùng và các thuộc tính giấy phép đang được gửi từ nhà cung cấp danh tính. Nếu thông tin mong đợi bị thiếu trong các xác nhận này, hãy người liên hệ với nhà cung cấp danh tính của bạn để được Hỗ trợ.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/scim-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
