> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ahaslides.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Thiết lập SSO và cấp phát SCIM

> Kết nối nhà cung cấp danh tính với AhaSlides để đăng nhập một lần, yêu cầu SSO cho miền email và tự động cấp phát thành viên nhóm bằng SCIM 2.0.

Đăng nhập một lần (SSO) cho phép nhóm của bạn đăng nhập AhaSlides thông qua nhà cung cấp danh tính của tổ chức thay vì dùng mật khẩu AhaSlides, còn cấp phát SCIM sẽ tạo và vô hiệu hóa tài khoản của họ từ chính nhà cung cấp đó. Hãy dùng cả hai cùng nhau khi bộ phận IT của bạn cần một nơi duy nhất để kiểm soát ai được truy cập AhaSlides.

## Trước khi bắt đầu với SSO và SCIM

SSO và SCIM không có sẵn ở mọi gói. Để thêm chúng vào nhóm của bạn, hãy liên hệ với chúng tôi qua [biểu mẫu Enterprise](https://ahaslides.com/enterprise/) hoặc qua [hi@ahaslides.com](mailto:hi@ahaslides.com).

Trong cài đặt nhóm của bạn không có màn hình SSO hay SCIM. Bạn thiết lập nhà cung cấp danh tính, còn đội ngũ của chúng tôi hoàn tất phần phía AhaSlides cho bạn:

| Bước | Bạn | AhaSlides |
| - | - | - |
| Kết nối nhà cung cấp danh tính | Tạo ứng dụng AhaSlides trong nhà cung cấp danh tính và gửi cho chúng tôi thông tin chi tiết | Gửi tên nhà cung cấp của bạn và bật SSO cho nhóm |
| Liên kết miền email | Cho chúng tôi biết nhóm của bạn đăng nhập bằng những miền nào | Liên kết các miền đó với nhóm của bạn |
| Bắt buộc đăng nhập chỉ bằng SSO | Yêu cầu chúng tôi bật | Bật hoặc tắt cho các miền đã liên kết của bạn |
| Cấp phát SCIM | Nhập URL SCIM và token vào nhà cung cấp danh tính | Tạo token SCIM cho bạn |

Bạn cần quyền quản trị trong nhà cung cấp danh tính và một [nhóm](/vi/teams-and-enterprise/managing-your-team-members) AhaSlides để các thành viên của bạn tham gia.

## Kết nối nhà cung cấp danh tính

AhaSlides hoạt động với mọi nhà cung cấp danh tính SAML 2.0, chẳng hạn Okta, và với Microsoft Entra ID.

<Steps>
  <Step title="Yêu cầu chúng tôi bật SSO">
    Hãy liên hệ với chúng tôi kèm tên nhóm và các miền email bạn dùng. Chúng tôi sẽ trả lời với **tên nhà cung cấp** của bạn, một mã nhận diện ngắn cho tổ chức xuất hiện trong các địa chỉ SSO của bạn.
  </Step>

  <Step title="Tạo ứng dụng AhaSlides trong nhà cung cấp danh tính">
    Với nhà cung cấp SAML 2.0, hãy tạo một ứng dụng SAML với các giá trị sau:

    | Trường | Giá trị |
    | - | - |
    | Single sign-on URL (ACS URL) | `https://presenter.ahaslides.com/p/saml/your-provider-name/login/callback` |
    | Audience URI (SP entity ID) | Giá trị chúng tôi gửi kèm tên nhà cung cấp của bạn |
    | Name ID | Địa chỉ email của người dùng |

    Bạn cũng có thể tải siêu dữ liệu nhà cung cấp dịch vụ của chúng tôi từ `https://presenter.ahaslides.com/p/saml/your-provider-name/metadata`.

    Với Microsoft Entra ID, hãy đăng ký một ứng dụng thay thế. Chúng tôi sẽ gửi cho bạn URI chuyển hướng để thêm vào đó.
  </Step>

  <Step title="Gửi cho chúng tôi thông tin nhà cung cấp danh tính">
    Với SAML, hãy gửi URL đăng nhập của nhà cung cấp danh tính, issuer và chứng chỉ ký X.509, hoặc tệp siêu dữ liệu chứa các thông tin này. Nếu bạn muốn tự động điền họ và tên, hãy cho chúng tôi biết những thuộc tính nào chứa chúng.

    Với Microsoft Entra ID, hãy gửi tenant ID, client ID và client secret.
  </Step>

  <Step title="Gán người dùng và kiểm tra">
    Gán ứng dụng cho những người sẽ dùng AhaSlides. Sau khi chúng tôi xác nhận kết nối đã hoạt động, hãy kiểm tra bằng cách làm theo các bước trong phần Đăng nhập bằng SSO.
  </Step>
</Steps>

## Liên kết miền email với nhóm của bạn

SSO chỉ hoạt động với các địa chỉ email thuộc miền đã liên kết với nhóm của bạn, và chúng tôi sẽ liên kết các miền đó cho bạn. Hãy gửi cho chúng tôi mọi miền mà các thành viên của bạn dùng để đăng nhập.

* Một miền chỉ có thể liên kết với một nhóm.
* Người có email thuộc miền chưa được liên kết sẽ không thể đăng nhập qua SSO của bạn.

## Đăng nhập bằng SSO

<Steps>
  <Step title="Mở trang SSO">
    Trên [trang đăng nhập AhaSlides](https://presenter.ahaslides.com/pages/login), nhấp **Đăng nhập bằng SSO** (Log in with SSO).
  </Step>

  <Step title="Nhập email công việc của bạn">
    Nhập địa chỉ email của bạn và nhấp **Đăng nhập** (Log in). AhaSlides sẽ chuyển bạn đến trang đăng nhập của tổ chức.
  </Step>

  <Step title="Đăng nhập bằng tài khoản tổ chức">
    Sau khi đăng nhập ở đó, bạn sẽ vào AhaSlides.
  </Step>
</Steps>

Lần đầu ai đó đăng nhập bằng SSO, AhaSlides sẽ tạo tài khoản cho họ nếu họ chưa có và thêm họ vào nhóm của bạn với vai trò **Thành viên** (Member). Họ không bao giờ phải đặt mật khẩu AhaSlides.

## Yêu cầu SSO cho miền của bạn

Theo mặc định, việc thiết lập SSO chỉ thêm một cách đăng nhập, không loại bỏ các cách khác. Bất kỳ ai đã có mật khẩu AhaSlides vẫn có thể dùng mật khẩu đó. Nếu tổ chức của bạn cần SSO là cách duy nhất để vào, hãy yêu cầu chúng tôi bật đăng nhập chỉ bằng SSO cho các miền đã liên kết. Trước đó cần có kết nối SSO đang hoạt động.

Khi đã bật, bất kỳ ai dùng địa chỉ email thuộc miền đã liên kết sẽ thấy như sau:

| Ở đâu | Họ thấy gì |
| - | - |
| Các trang đăng nhập, đăng ký và quên mật khẩu | Một cửa sổ có tiêu đề **Tổ chức của bạn yêu cầu đăng nhập một lần (SSO)** (Your organisation requires single sign-on) sau khi họ nhập email. **Tiếp tục với SSO** (Continue with SSO) đưa họ đến trang SSO; **Dùng địa chỉ email khác** (Use a different email) xóa ô nhập. |
| Trang SSO | Thông báo “Tổ chức của bạn yêu cầu đăng nhập một lần (SSO). Vui lòng tiếp tục bên dưới để đăng nhập.” cùng email của họ đã được điền sẵn |
| Cài đặt tài khoản | Không có mục **Mật khẩu** (Password), và địa chỉ email của họ không thể chỉnh sửa |

Điều này áp dụng cho mọi địa chỉ thuộc miền đã liên kết, kể cả những người chưa tham gia nhóm của bạn.

## Thiết lập cấp phát người dùng SCIM

SCIM cho phép nhà cung cấp danh tính tạo, cập nhật và vô hiệu hóa tài khoản AhaSlides thay bạn. AhaSlides hỗ trợ SCIM 2.0 cho người dùng.

<Steps>
  <Step title="Yêu cầu chúng tôi cấp token SCIM">
    Chúng tôi tạo token và gửi cho bạn. Hãy lưu ở nơi an toàn: chúng tôi chỉ giữ mã băm của token nên không thể hiển thị lại cho bạn. Nếu bạn làm mất, hoặc token có thể đã bị lộ, hãy yêu cầu chúng tôi cấp token mới.
  </Step>

  <Step title="Nhập thông tin kết nối vào nhà cung cấp danh tính">
    | Cài đặt | Giá trị |
    | - | - |
    | SCIM base URL | `https://presenter.ahaslides.com/api/scim/v2` |
    | Xác thực | Bearer token, gửi dưới dạng `Authorization: Bearer your-token` |
    | Mã định danh duy nhất | `userName` |
  </Step>

  <Step title="Ánh xạ các thuộc tính người dùng">
    Ánh xạ các thuộc tính được liệt kê trong phần Các thuộc tính SCIM được hỗ trợ, sau đó bật tính năng tạo, cập nhật và vô hiệu hóa người dùng. Để tắt đồng bộ mật khẩu.
  </Step>

  <Step title="Gán người dùng">
    Gán người dùng hoặc nhóm cho ứng dụng AhaSlides. Nhà cung cấp danh tính của bạn sẽ tạo tài khoản cho họ.
  </Step>
</Steps>

### Các thuộc tính SCIM được hỗ trợ

| Thuộc tính SCIM | Dùng cho |
| - | - |
| `userName` | Địa chỉ email của thành viên. Dùng để nhận diện người dùng và được lưu bằng chữ thường. |
| `name.givenName`, `name.familyName` | Tên và họ |
| `displayName` | Chỉ dùng làm tên khi không gửi `name`: từ đầu tiên thành tên, phần còn lại thành họ |
| `active` | `true` giữ tài khoản hoạt động; `false` vô hiệu hóa tài khoản và đăng xuất thành viên |
| `externalId` | Được trả về nguyên vẹn trong phản hồi |

### Các thao tác SCIM được hỗ trợ

| Phương thức | Endpoint | Chức năng |
| - | - | - |
| `GET` | `/Users` | Liệt kê người dùng của nhóm bạn. Chấp nhận `filter=userName eq "name@example.com"`, `startIndex` và `count` (mặc định là 10). |
| `GET` | `/Users/{id}` | Trả về một người dùng |
| `POST` | `/Users` | Tạo một người dùng |
| `PATCH` | `/Users/{id}` | Cập nhật một số thuộc tính, ví dụ `active` |
| `PUT` | `/Users/{id}` | Thay thế các thuộc tính của người dùng |

Nhóm (Groups) và `DELETE` không được hỗ trợ. Để thu hồi quyền truy cập của ai đó, hãy đặt `active` thành `false`, đây là điều hầu hết nhà cung cấp danh tính gửi khi bạn bỏ gán người dùng.

Người dùng được tạo qua SCIM sẽ tham gia nhóm của bạn với vai trò **Thành viên** (Member). Nếu email đã thuộc về một tài khoản AhaSlides chưa ở trong nhóm nào, tài khoản đó sẽ được thêm vào nhóm của bạn thay vì tạo tài khoản mới.

### Những gì thay đổi trên trang nhóm

Khi SCIM đang bật, nhà cung cấp danh tính của bạn là nơi để quản lý thành viên. Trên trang nhóm, nút **Mời** (Invite) không còn xuất hiện, và thành viên không thể tự sửa địa chỉ email trong cài đặt tài khoản của họ.

## Khắc phục sự cố SSO và SCIM

### Kiểm tra kết nối SCIM trả về lỗi 401

Token bị thiếu, nhập sai hoặc không còn hiệu lực. Hãy kiểm tra xem token có được gửi dưới dạng bearer token và không có thêm ký tự nào xung quanh. Nếu vẫn lỗi, hãy yêu cầu chúng tôi cấp token mới.

### Tên của thành viên được cấp phát bị sai hoặc để trống

Hãy gửi `name.givenName` và `name.familyName`. Khi chỉ gửi `displayName`, AhaSlides sẽ tách tại dấu cách đầu tiên, nên những tên có hơn hai phần sẽ bị đặt sai vị trí.

### Thành viên không thể đăng nhập bằng SSO

Hãy kiểm tra xem thành viên đã được gán cho ứng dụng AhaSlides trong nhà cung cấp danh tính chưa và miền email của họ có phải là miền bạn đã yêu cầu chúng tôi liên kết không. Nếu bạn vừa thêm miền mới, hãy báo cho chúng tôi để liên kết.

## Câu hỏi thường gặp

<AccordionGroup>
  <Accordion title="Một miền email có thể liên kết với hai nhóm không?">
    Không. Mỗi miền thuộc về một nhóm duy nhất, nên mọi người trên miền đó đăng nhập vào cùng một nhóm.
  </Accordion>

  <Accordion title="SCIM có xóa tài khoản AhaSlides không?">
    Không. SCIM vô hiệu hóa tài khoản và đăng xuất thành viên. Các bài thuyết trình của họ vẫn nằm trong tài khoản.
  </Accordion>

  <Accordion title="Tôi dùng SSO và quên mật khẩu. Tôi nên làm gì?">
    Bạn không có mật khẩu AhaSlides để đặt lại. Hãy đăng nhập bằng **Đăng nhập bằng SSO** (Log in with SSO), và xem [Đổi hoặc đặt lại mật khẩu](/vi/account-management/change-or-reset-your-password) để biết cách đặt lại mật khẩu xử lý tài khoản SSO.
  </Accordion>
</AccordionGroup>

**Bạn có câu hỏi?**

Hãy liên hệ đội ngũ hỗ trợ của chúng tôi: nếu đã đăng nhập, bạn dùng biểu tượng trò chuyện ở góc dưới bên phải bảng điều khiển; nếu chưa, hãy [liên hệ với chúng tôi tại đây](https://ahaslides.com/contact-us/) hoặc gửi email đến [hi@ahaslides.com](mailto:hi@ahaslides.com).

Muốn kết nối với những người dùng khác? Hãy tham gia [cộng đồng AhaSlides](https://community.ahaslides.com/) để chia sẻ mẹo, đề xuất tính năng và xem cách người khác thu hút khán giả của họ.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.