> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/new-groups-and-settings-management-experience-explainer/key-capabilities.md).

# Khả năng Chính

### Mỗi nhóm chỉ có thể được Cấu hình với chỉ các Cài đặt sản phẩm cụ thể hoặc các Cài đặt riêng lẻ chi tiết hơn cho các sản phẩm được Chọn

#### <mark style="color:xanh dương;">Quản trị viên Chọn những danh mục Cài đặt sản phẩm nào được đưa vào nhóm và các danh mục không được chọn sẽ kế thừa xuống các giá trị mặc định ở cấp tài khoản</mark>

Trong trải nghiệm quản lý nhóm và Cài đặt mới, quản trị viên có thể Cấu hình mỗi nhóm chỉ với các danh mục Cài đặt sản phẩm liên quan đến mục đích của nhóm đó. Điều này thay thế mô hình cũ, trong đó mọi nhóm tự động có tất cả các tab Cài đặt sản phẩm, bất kể những Cài đặt đó có liên quan đến nhóm hay không.

Khi tạo hoặc chỉnh sửa một nhóm, quản trị viên Chọn những danh mục Cài đặt — chẳng hạn như Cuộc họp, AI Companion, Ghi âm và Bản chép lời, hoặc Zoom cuộc trò chuyện — mà nhóm đó nên có. Bất kỳ danh mục nào không được chọn sẽ không được đưa vào nhóm đó.

Đối với những danh mục không được chọn đó, người dùng trong nhóm sẽ kế thừa Cài đặt của họ từ nguồn tiếp theo trong hệ phân cấp phân giải: nhóm có mức ưu tiên cao hơn tiếp theo quản lý cài đặt đó, hoặc giá trị mặc định ở cấp tài khoản nếu không có nhóm nào quản lý cài đặt đó.

Cách tiếp cận theo mô-đun này có nghĩa là một nhóm được tạo riêng để quản lý Cài đặt AI Companion cho một tập con người dùng sẽ không vô tình ảnh hưởng đến Cài đặt cuộc họp hoặc Zoom cuộc trò chuyện của những người dùng đó. Mỗi nhóm chỉ quản lý những gì nó được Cấu hình để quản lý.

#### <mark style="color:xanh dương;">Việc lựa chọn chi tiết theo từng cài đặt cung cấp quyền kiểm soát ở cấp cài đặt riêng lẻ trong các danh mục sản phẩm được Chọn</mark>

Ngoài việc Chọn toàn bộ các danh mục Cài đặt sản phẩm, quản trị viên có thể Chọn các Cài đặt riêng lẻ trong một danh mục.

Việc chọn từng cài đặt riêng lẻ trong các danh mục sản phẩm hiện đang khả dụng cho các khu vực cài đặt chính sau:

* AI Companion
* Hội nghị âm thanh
* Chung
* Cuộc họp
* Ghi âm & bản chép lời
* Hội thảo trực tuyến

Khi một nhóm được Cấu hình với một danh mục Cài đặt đầy đủ, các Cài đặt mới được thêm vào danh mục đó thông qua các bản phát hành web Zoom hằng tháng sẽ tự động được gắn với nhóm. Tuy nhiên, khi một nhóm được Cấu hình chỉ với các Cài đặt riêng lẻ trong một danh mục, sẽ không có Cài đặt mới nào được tự động thêm vào. Quản trị viên sử dụng việc lựa chọn cài đặt riêng lẻ, chi tiết sẽ duy trì quyền kiểm soát đối với những Cài đặt mà mỗi nhóm quản lý, ngay cả khi các tính năng mới được phát hành.

Khi một danh mục Cài đặt mới được thêm vào một nhóm hiện có, nhóm sẽ kế thừa các giá trị ở cấp tài khoản cho danh mục đó tại thời điểm được thêm vào.

### Xếp hạng ưu tiên rõ ràng xác định Cài đặt của nhóm nào sẽ có hiệu lực

#### <mark style="color:xanh dương;">Xếp hạng ưu tiên bằng số thay thế chỉ định nhóm chính và mô hình xung đột khóa của mô hình cũ</mark>

Trải nghiệm nhóm mới giới thiệu xếp hạng ưu tiên rõ ràng cho tất cả các nhóm đã bật Cài đặt. Mỗi nhóm được gán một mức ưu tiên bằng số, trong đó P1 là mức ưu tiên cao nhất và số lớn hơn thể hiện mức ưu tiên thấp hơn. Khi một người dùng thuộc nhiều nhóm cùng quản lý một cài đặt, giá trị của nhóm có mức ưu tiên cao nhất sẽ có hiệu lực.

Điều này thay thế sự phụ thuộc của mô hình cũ vào việc chỉ định nhóm chính và các xung đột trạng thái khóa để xác định Cài đặt nào được áp dụng. Trong mô hình mới, mức ưu tiên là yếu tố duy nhất quyết định cài đặt của nhóm nào được áp dụng cho bất kỳ người dùng nào. Các khóa ở cấp nhóm không ảnh hưởng đến việc nhóm nào được ưu tiên hơn. Chúng chỉ ảnh hưởng đến việc người dùng có thể sửa đổi giá trị được kế thừa hay không.

Để biết thêm thông tin về cách cài đặt theo cấp bậc hoạt động trên toàn bộ Zoom, hãy xem bài viết của Hỗ trợ Zoom [Sử dụng cài đặt theo cấp bậc](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065579).

#### <mark style="color:xanh dương;">Quản trị viên có thể điều chỉnh thứ tự ưu tiên bất cứ lúc nào thông qua kéo và thả hoặc tải lên CSV</mark>

Sau khi di chuyển hoặc tạo nhóm ban đầu, quản trị viên có thể sắp xếp lại mức ưu tiên của nhóm bất cứ lúc nào thông qua giao diện Quản lý mức ưu tiên trong Bảng điều khiển quản trị. Có thể sắp xếp lại nhóm bằng chức năng kéo và thả hoặc bằng cách tải lên tệp CSV với các chỉ định mức ưu tiên mong muốn.

Các thay đổi về mức ưu tiên có hiệu lực ngay lập tức đối với tất cả người dùng bị ảnh hưởng.

### Các nhóm có thể tồn tại mà không gắn với bất kỳ Cài đặt nào cho mục đích tổ chức

#### <mark style="color:xanh dương;">Các nhóm không có cài đặt hỗ trợ các trường hợp sử dụng mà cần tư cách thành viên nhóm mà không ảnh hưởng đến chính sách Cài đặt người dùng</mark>

Trải nghiệm mới cho phép quản trị viên tạo các nhóm không gắn với bất kỳ Cài đặt sản phẩm nào. Các nhóm không có cài đặt này không tham gia vào quá trình phân giải Cài đặt và không nhận xếp hạng ưu tiên, điều này có nghĩa là chúng không thể tạo ra các tác động phụ hoặc xung đột chính sách ngoài ý muốn.

Các nhóm không có cài đặt hỗ trợ các trường hợp sử dụng mang tính tổ chức, trong đó tư cách thành viên nhóm phục vụ một mục đích khác ngoài quản lý Cài đặt. Ví dụ bao gồm:

* Các khu vực lân cận Đặt trước không gian làm việc, nơi các bàn làm việc hoặc không gian cụ thể được dành riêng cho thành viên của một nhóm.
* Chỉ định Marketplace ứng dụng, trong đó một ứng dụng của bên thứ ba được phê duyệt cho thành viên của một nhóm cụ thể thay vì cho tất cả người dùng trong tài khoản.
* Phạm vi Vai trò tuân thủ, trong đó một Vai trò quản trị viên được Cấu hình để chỉ quản lý người dùng trong một nhóm cụ thể, cho phép quyền Truy cập quản trị có phạm vi mà không cần đầy đủ đặc quyền ở cấp tài khoản.

### Khóa ở cấp tài khoản giúp quyền kiểm soát quản trị vẫn nằm trên hệ thống ưu tiên

#### <mark style="color:xanh dương;">Các khóa ở cấp tài khoản ghi đè tất cả Cài đặt nhóm và người dùng bất kể mức ưu tiên</mark>

Các khóa ở cấp tài khoản đại diện cho mức kiểm soát quản trị cao nhất trong hệ phân cấp Cài đặt. Khi một cài đặt bị khóa ở cấp tài khoản, giá trị bị khóa sẽ áp dụng cho mọi nhóm và mọi người dùng trong tài khoản.

Không nhóm nào, bất kể xếp hạng ưu tiên của nó là gì, có thể ghi đè khóa ở cấp tài khoản. Hành vi này không thay đổi so với mô hình cũ.

Các khóa ở cấp tài khoản chỉ nên được dành cho những Cài đặt phải được thực thi thống nhất trên toàn bộ một tenant. Ví dụ, thực thi các Cài đặt được yêu cầu bởi tuân thủ quy định hoặc chính sách bảo mật trên toàn Tổ chức, nơi không được phép có ngoại lệ nào.

#### <mark style="color:xanh dương;">Khi khóa ở cấp tài khoản được gỡ bỏ, các nhóm sẽ kế thừa giá trị cài đặt ở cấp tài khoản tại thời điểm gỡ bỏ</mark>

Nếu một quản trị viên gỡ bỏ một khóa ở cấp tài khoản, cài đặt sẽ trở nên có thể Cấu hình ở cấp nhóm. Khi khóa được gỡ bỏ, tất cả các nhóm sẽ kế thừa giá trị cài đặt ở cấp tài khoản làm giá trị mặc định mới của chúng:

* Nếu cài đặt được bật khi được mở khóa, tất cả các nhóm sẽ mặc định được bật.
* Ngược lại, nếu cài đặt bị tắt khi được mở khóa, tất cả các nhóm sẽ mặc định bị tắt.

Sau đó, quản trị viên có thể Cấu hình cài đặt theo cách khác nhau trong từng nhóm nếu cần.

#### <mark style="color:xanh dương;">Khóa ở cấp nhóm trong hệ thống ưu tiên cung cấp khả năng kiểm soát mặc định linh hoạt hơn so với khóa ở cấp tài khoản</mark>

Đối với các Cài đặt mà hầu hết người dùng nên bị hạn chế nhưng một tập con người dùng cần Truy cập, Zoom khuyến nghị sử dụng khóa ở cấp nhóm trong hệ thống ưu tiên thay vì khóa ở cấp tài khoản. Cách tiếp cận này hoạt động bằng cách giữ cho cài đặt không bị khóa ở cấp tài khoản, sau đó khóa giá trị mặc định mong muốn trong một nhóm cơ sở chứa tất cả người dùng ở mức ưu tiên thấp nhất. Các nhóm ngoại lệ có mức ưu tiên cao hơn sau đó có thể ghi đè khóa của nhóm cơ sở cho những người dùng cụ thể.

Mô hình này cho phép quản trị viên thực thi một cài đặt mặc định cho phần lớn người dùng đồng thời cấp ngoại lệ cho các nhóm cụ thể mà không cần phải tạo các nhóm ghép cặp bật/tắt như được yêu cầu trong cách tiếp cận khóa ở cấp tài khoản của mô hình cũ.

### Thành phần tích hợp nhà cung cấp danh tính: Ngôn ngữ đánh dấu bảo đảm an toàn ánh xạ nhiều lần và hỗ trợ SCIM cho tư cách thành viên nhóm của Doanh nghiệp lớn

#### <mark style="color:xanh dương;">Ánh xạ nhiều lần Ngôn ngữ đánh dấu bảo đảm an toàn cho phép người dùng được Chỉ định vào nhiều nhóm thông qua một xác nhận Ngôn ngữ đánh dấu bảo đảm an toàn duy nhất khi họ đăng nhập</mark>

Trải nghiệm mới bao gồm hỗ trợ ánh xạ nhiều lần Ngôn ngữ đánh dấu bảo đảm an toàn Tùy chọn, cho phép một xác nhận Ngôn ngữ đánh dấu bảo đảm an toàn duy nhất khớp với nhiều quy tắc ánh xạ và Chỉ định một người dùng vào nhiều nhóm Zoom khi đăng nhập. Có thể khớp tối đa 50 quy tắc cho mỗi xác nhận. Điều này cho phép ánh xạ một-một giữa các nhóm của nhà cung cấp danh tính (IdP) và các nhóm Zoom, để việc thêm một người dùng vào một nhóm bảo mật trong IdP sẽ tự động Chỉ định họ vào nhóm Zoom tương ứng ở lần đăng nhập tiếp theo.

Nếu không bật ánh xạ nhiều lần, ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn sẽ chỉ khớp với quy tắc áp dụng đầu tiên và Chỉ định người dùng vào một nhóm duy nhất.

{% hint style="info" %}
Đối với các Tổ chức quan tâm đến ánh xạ nhiều lần Ngôn ngữ đánh dấu bảo đảm an toàn, vui lòng [người liên hệ Hỗ trợ Zoom](https://support.zoom.com/hc/en/contact?id=contact_us) và gửi một yêu cầu.
{% endhint %}

#### <mark style="color:xanh dương;">Ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn trở thành nguồn có thẩm quyền cho tư cách thành viên nhóm và xóa người dùng khỏi các nhóm không khớp</mark>

Khi ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn được Cấu hình, dù có hay không bật ánh xạ nhiều lần, nó sẽ trở thành nguồn có thẩm quyền cho tư cách thành viên nhóm. Ở mỗi lần đăng nhập, xác nhận Ngôn ngữ đánh dấu bảo đảm an toàn sẽ xác định người dùng thuộc những nhóm nào. Nếu một nhóm không được xác nhận khớp, người dùng sẽ bị xóa khỏi nhóm đó.

Điều này có nghĩa là quản trị viên không thể kết hợp các chỉ định nhóm được ánh xạ bằng Ngôn ngữ đánh dấu bảo đảm an toàn với các chỉ định nhóm thủ công thông qua cổng thông tin quản trị hoặc thông qua nhập CSV cho cùng một người dùng. Nếu một người dùng được thêm thủ công vào một nhóm không được bao gồm trong xác nhận Ngôn ngữ đánh dấu bảo đảm an toàn của họ, lần đăng nhập tiếp theo sẽ xóa họ khỏi nhóm được chỉ định thủ công đó.

{% hint style="info" %}
Nếu Tổ chức của bạn sử dụng ánh xạ Ngôn ngữ đánh dấu bảo đảm an toàn để quản lý tư cách thành viên nhóm, bạn nên dùng nó cho tất cả các chỉ định nhóm đối với người dùng được ánh xạ bằng Ngôn ngữ đánh dấu bảo đảm an toàn.
{% endhint %}

#### <mark style="color:xanh dương;">Hành vi đẩy nhóm SCIM không thay đổi trong trải nghiệm mới</mark>

Đẩy nhóm dựa trên SCIM vẫn hoạt động như cũ trong trải nghiệm mới như trong mô hình cũ. Khi một người dùng được thêm vào một nhóm trong nhà cung cấp danh tính, bản cập nhật tư cách thành viên nhóm Zoom tương ứng sẽ diễn ra trong vòng một giờ.

Ngôn ngữ đánh dấu bảo đảm an toàn yêu cầu người dùng đăng nhập lại vào ứng dụng Zoom Workplace hoặc cổng web để các thay đổi về tư cách thành viên nhóm có hiệu lực. Xét về thời gian, nếu cả SCIM và ánh xạ chéo Ngôn ngữ đánh dấu bảo đảm an toàn đang hoạt động và xử lý cùng một thay đổi tư cách thành viên nhóm, SCIM có khả năng sẽ được ưu tiên vì nó cập nhật mà không cần người dùng thực hiện thao tác.

SCIM và ánh xạ chéo Ngôn ngữ đánh dấu bảo đảm an toàn không nên được cấu hình với thông tin nhóm xung đột. Mặc dù cả hai cơ chế có thể cùng tồn tại trên cùng một tài khoản, các cấu hình không khớp, chẳng hạn như khi SCIM và Ngôn ngữ đánh dấu bảo đảm an toàn chỉ định một người dùng vào các nhóm khác nhau, sẽ tạo ra xung đột.

### Kiểm tra và báo cáo Cài đặt cung cấp các tệp xuất dựa trên CSV để xem khả năng hiển thị Cài đặt ở cấp tài khoản, nhóm và người dùng

#### <mark style="color:xanh dương;">Báo cáo Snapshot Cài đặt xuất Cài đặt ở cấp tài khoản và cấp nhóm để thiết lập đường cơ sở trước khi di chuyển</mark>

Báo cáo **Snapshot Cài đặt** được cung cấp trong **Báo cáo Hoạt động người dùng** trong Bảng điều khiển quản trị, xuất Cài đặt ở cấp tài khoản và cấp nhóm dưới dạng tệp CSV. Báo cáo này cung cấp một ghi cơ sở về cấu hình Cài đặt hiện tại, có thể được dùng trước khi bắt đầu di chuyển sang trải nghiệm nhóm mới. Quản trị viên có thể dùng báo cáo này để ghi lại các mục đích nhóm và cấu hình Cài đặt hiện có.

#### <mark style="color:xanh dương;">Báo cáo Cài đặt người dùng kiểm tra Cài đặt theo từng người dùng với thuộc tính nguồn kế thừa</mark>

Báo cáo **Cài đặt người dùng** báo cáo là một cải tiến được giới thiệu cùng với trải nghiệm nhóm mới. Báo cáo này cho phép quản trị viên xuất tệp CSV hiển thị các giá trị Cài đặt cụ thể và trạng thái khóa cho tất cả người dùng trong tài khoản, cùng với nguồn mà từ đó mỗi người dùng kế thừa Cài đặt, có thể là một nhóm cụ thể, cấp tài khoản hoặc một sửa đổi ở cấp người dùng.

Quản trị viên chọn một tập hợp con Cài đặt cụ thể trong một danh mục để kiểm tra, vì báo cáo bao gồm tất cả người dùng trong tenant và có thể rất lớn đối với các tài khoản có hàng nghìn người dùng. Mỗi hàng trong tệp CSV đã xuất hiển thị:

* Người dùng
* Giá trị Cài đặt (bật hoặc tắt)
* Trạng thái khóa
* Nhóm hoặc cấp mà Cài đặt được kế thừa từ đó

### Các API hiện có vẫn tương thích với trải nghiệm mới

#### <mark style="color:xanh dương;">Các API Nhóm cũ vẫn tiếp tục hoạt động, nhưng chưa được cập nhật với các Tính năng Nhóm mới</mark>

Các API Nhóm hiện có vẫn hoàn toàn tương thích với trải nghiệm quản lý nhóm và Cài đặt mới, bao gồm các điểm cuối để chỉ định người dùng, tạo nhóm và liệt kê nhóm. Các tài khoản đã chuyển sang trải nghiệm mới có thể tiếp tục sử dụng các API này mà không cần sửa đổi. ID nhóm của một nhóm hiện có cũng sẽ giữ nguyên sau khi di chuyển.

Các API chưa được cập nhật để hỗ trợ các Tính năng được giới thiệu với trải nghiệm mới, bao gồm sao chép nhóm, quản lý mức ưu tiên và cấu hình Cài đặt chi tiết. Hiện tại, các thao tác này chỉ khả dụng thông qua Bảng điều khiển quản trị Zoom.

Để xem tài liệu tham chiếu API đầy đủ, hãy xem [tài liệu API Nhóm](https://developers.zoom.us/docs/api/users/#tag/groups).

### Quản trị viên có thể sao chép cấu hình của một nhóm sang một nhóm mới

#### <mark style="color:xanh dương;">Tính năng sao chép/nhân bản giúp giảm công sức cấu hình khi tạo các nhóm có yêu cầu chính sách tương tự</mark>

Quản trị viên có thể sao chép cấu hình Cài đặt của một nhóm hiện có sang một nhóm mới bằng tính năng sao chép/nhân bản. Điều này hữu ích khi tạo nhiều nhóm có cùng một đường cơ sở Cài đặt nhưng khác nhau về tư cách thành viên hoặc các giá trị Cài đặt cụ thể.

Việc sao chép cấu hình của một nhóm sẽ tạo ra một nhóm mới với cùng các tab Cài đặt sản phẩm, lựa chọn Cài đặt riêng lẻ và giá trị Cài đặt như nhóm nguồn. Sau đó, quản trị viên có thể điều chỉnh từng Cài đặt riêng lẻ trong nhóm mới khi cần mà không phải cấu hình lại từ đầu.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/new-groups-and-settings-management-experience-explainer/key-capabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
