GitHub
Quản lý GitHub cho nhóm hoặc khách hàng: tổ chức, vai trò và không chia sẻ mật khẩu
Một nhóm có thể dùng GitHub mà không dùng chung một tài khoản không?
Được. Mô hình của GitHub là mỗi người một tài khoản đăng nhập riêng, còn công việc chung nằm trong một tổ chức. Theo GitHub Docs (đọc ngày 3 tháng 10 năm 2026), tổ chức là tài khoản dùng chung để nhiều người cộng tác trên nhiều dự án, nhưng bạn không đăng nhập vào tổ chức: mỗi người đăng nhập tài khoản cá nhân của mình. Điều khoản dịch vụ củng cố điều này: thông tin đăng nhập chỉ do một người sử dụng, và một tài khoản không được chia sẻ cho nhiều người.
GitHub cũng nói bạn không thể tạo tài khoản cá nhân thay cho người khác, nên mỗi đồng nghiệp hay khách hàng tự tạo tài khoản của họ rồi bạn mời vào. Doanh nghiệp dùng Enterprise Managed Users thì làm khác: thành viên được cấp phát và quản lý qua nhà cung cấp danh tính của công ty.
GitHub cho bạn những vai trò nào?
Chủ sở hữu tổ chức gán vai trò cho từng người và từng nhóm. Đây là các vai trò cấp tổ chức mà GitHub mô tả:
| Vai trò | GitHub nói gì |
|---|---|
| Owner (chủ sở hữu) | Toàn quyền quản trị tổ chức; vai trò này nên giới hạn nhưng không ít hơn hai người |
| Member (thành viên) | Vai trò mặc định, không có quyền quản trị; theo mặc định thành viên có thể tạo kho mã và dự án |
| Moderator | Thành viên có thêm quyền chặn và bỏ chặn người đóng góp ngoài tổ chức, đặt giới hạn tương tác và ẩn bình luận trong kho công khai |
| Billing manager | Quản lý cài đặt thanh toán, chẳng hạn thông tin thanh toán |
| Security manager | Vai trò cấp tổ chức mà owner có thể gán cho bất kỳ thành viên hay nhóm nào |
| GitHub App manager | Người dùng hoặc nhóm mà owner chỉ định để quản lý cài đặt của một phần hoặc toàn bộ các GitHub App do tổ chức sở hữu; vai trò này không cấp quyền cài hay gỡ ứng dụng |
| Outside collaborator | Có quyền vào một hoặc nhiều kho của tổ chức nhưng không phải thành viên, chẳng hạn chuyên gia tư vấn hay nhân viên tạm thời |
Quyền vào từng kho có một thang riêng. GitHub khuyến nghị Read cho người đóng góp không viết mã muốn xem hoặc thảo luận dự án, Triage cho người quản lý issue, thảo luận và pull request mà không cần quyền ghi, Write cho người đóng góp thường xuyên đẩy mã, Maintain cho quản lý dự án cần quản lý kho nhưng không cần các thao tác nhạy cảm hay phá hủy, và Admin cho người cần toàn quyền. Vai trò kho tùy chỉnh cần GitHub Enterprise Cloud.
Cấp quyền cho khách hàng hoặc người làm ngoài như thế nào?
Trang của GitHub về việc tạo tổ chức cho khách hàng nêu, trong số các bước khác:
- Từ tài khoản cá nhân của bạn, tạo tổ chức.
- Mở tab People, bấm Invite member, tìm tên người dùng của khách hàng và chọn Owner. Bạn không đi tiếp được cho đến khi khách hàng chấp nhận.
- Khi khách hàng đã được liệt kê là owner, dùng Manage rồi Remove from organization cạnh tên của chính bạn.
- Nếu bạn vẫn cần một vai trò, trang gợi ý nhờ khách hàng thêm bạn làm billing manager.
Với người làm ngoài chỉ cần đụng vào một số kho, hãy dùng cộng tác viên bên ngoài. GitHub nói cộng tác viên bên ngoài không thể được thêm vào nhóm, và nếu tổ chức bắt buộc xác thực hai yếu tố thì họ phải bật nó trước khi chấp nhận lời mời. Lời mời theo tên người dùng hoặc email hết hạn sau bảy ngày, và lời mời qua email chỉ được chấp nhận khi khớp với một email đã xác minh trên tài khoản người được mời.
Bảo vệ truy cập dùng chung: 2FA, SSO và bot
- Bắt buộc 2FA. Owner có thể bắt buộc với thành viên, cộng tác viên bên ngoài và billing manager. Thành viên và billing manager chưa bật 2FA không truy cập được tài nguyên của tổ chức cho đến khi họ bật, còn cộng tác viên bên ngoài chưa bật sẽ bị gỡ và mất quyền; GitHub nói bạn có thể khôi phục họ trong ba tháng nếu họ bật 2FA. Owner duy nhất không thể tắt 2FA trên tài khoản của mình nếu không tắt luôn yêu cầu bắt buộc.
- Dùng SSO nếu có. Trang SSO của GitHub (trong bản tài liệu Enterprise Cloud) nói thành viên được chuyển tới nhà cung cấp danh tính của tổ chức, phải xác thực lại định kỳ (24 giờ trừ khi nhà cung cấp quy định khác) và phải ủy quyền mọi personal access token hay khóa SSH trước khi dùng với tổ chức.
- Cho tự động hóa một danh tính riêng. Điều khoản cho phép tài khoản máy, và trang deploy key của GitHub liệt kê deploy key (quyền vào một kho duy nhất), token cài đặt GitHub App và machine user là các lựa chọn. Với tài khoản bot dùng chung bắt buộc có 2FA, GitHub gợi ý dùng một danh sách thư của các chủ tài khoản làm email đã xác minh, giữ mã bí mật của ứng dụng xác thực trong trình quản lý mật khẩu của tổ chức, và đặt lại mật khẩu thay vì lưu mật khẩu.
- Coi token như mật khẩu. GitHub nói personal access token gắn với người đã tạo ra chúng và trở nên vô hiệu nếu người đó mất quyền vào tài nguyên.
Cho một người rời đi như thế nào?
- Trong tổ chức, mở People, chọn người đó, mở menu của các thành viên đã chọn và chọn Remove from organization.
- Hãy chờ các tác động sau, theo GitHub: người đó mất quyền vào bản fork riêng tư của kho riêng tư thuộc tổ chức nhưng có thể vẫn giữ bản sao cục bộ, dữ liệu thành viên được lưu ba tháng, và với thanh toán theo giấy phép số lượng lớn (volume license) thì số giấy phép đã trả không tự giảm.
- Với cộng tác viên bên ngoài, dùng mục Outside collaborators ở thanh bên của People, rồi Remove from all repositories. GitHub lưu ý bạn vẫn có trách nhiệm bảo đảm những người đã mất quyền xóa mọi tài liệu mật.
- Với SAML SSO, mở trang SAML identity linked của thành viên để thu hồi danh tính đã liên kết hoặc một phiên đang hoạt động. Thu hồi một thông tin xác thực chỉ gỡ ủy quyền SAML của nó; token hay khóa không bị xóa.
- Kiểm tra quyền sở hữu trước khi một owner rời đi: owner đổi được vai trò của người khác nhưng không đổi được vai trò của chính mình.
Khi có chuyện không như ý
- Owner duy nhất không liên lạc được. GitHub nói các dự án của tổ chức có thể không truy cập được, nên hãy giữ ít nhất hai owner.
- Lời mời không ai chấp nhận. Lời mời hết hạn sau bảy ngày; trang về lời mời có một mục về việc thử lại hoặc hủy các lời mời đã hết hạn.
- Người đã rời quay lại. Trong ba tháng bạn có thể khôi phục vai trò, các bản fork riêng tư, tư cách thành viên nhóm và quyền của họ, miễn là còn một giấy phép trống ở gói tính phí theo người dùng.
- Có người xin mật khẩu của bạn. Đừng đưa. Hãy mời họ bằng tài khoản riêng; bài về quy định nêu điều Điều khoản và chính sách mạo danh của GitHub nói về việc dùng chung đăng nhập và mượn thông tin xác thực.
ADSSPEED nằm ở đâu?
ADSSPEED không thay thế vai trò trong tổ chức và không đổi quy định của GitHub. Đây là ứng dụng máy tính cho Windows và macOS, quản lý nhiều hồ sơ trình duyệt. Mỗi hồ sơ giữ cookie, dữ liệu cục bộ và cài đặt trình duyệt riêng, nên người làm việc với nhiều tài khoản mà họ sở hữu hoặc được ủy quyền quản lý, như một tài khoản cá nhân và một tài khoản công việc, có thể giữ từng tài khoản đăng nhập song song. Hồ sơ có thể được mở, dừng và sắp xếp hàng loạt. Xem thêm bài về hồ sơ trình duyệt. ADSSPEED không liên kết với GitHub.
Câu hỏi thường gặp
Đăng nhập vào một GitHub organization bằng cách nào?
Bạn không đăng nhập vào organization. Theo GitHub Docs (đọc ngày 3 tháng 10 năm 2026), không ai đăng nhập vào tổ chức; mỗi người đăng nhập tài khoản cá nhân của mình, và vai trò cùng quyền kho mã gắn với tài khoản đó quyết định họ vào được những gì trong tổ chức.
GitHub organization khác enterprise ở điểm nào?
GitHub mô tả tổ chức là tài khoản dùng chung để nhiều người cộng tác trên nhiều dự án. Tài khoản doanh nghiệp (enterprise), có trong GitHub Enterprise Cloud và GitHub Enterprise Server, cho phép quản trị viên quản lý tập trung chính sách và thanh toán cho nhiều tổ chức.
Nhiều người có thể dùng chung một tài khoản GitHub trên cùng một máy tính không?
Không. Điều khoản dịch vụ nói thông tin đăng nhập chỉ do một người sử dụng và một tài khoản đăng nhập không được chia sẻ cho nhiều người. Ngoại lệ là tài khoản máy cho tự động hóa: nhiều người có thể điều khiển một tài khoản máy, nhưng chủ tài khoản vẫn chịu trách nhiệm về những gì nó làm.
Thêm khách hàng hoặc freelancer vào GitHub organization bằng cách nào?
Mời họ làm cộng tác viên bên ngoài (outside collaborator), mà GitHub mô tả là người có quyền vào một hoặc nhiều kho mã của tổ chức nhưng không phải thành viên, chẳng hạn chuyên gia tư vấn. Họ không thể được thêm vào nhóm (team), và phải bật 2FA trước khi chấp nhận lời mời nếu tổ chức bắt buộc.
Một organization nên có mấy chủ sở hữu (owner)?
Ít nhất hai. GitHub nói tổ chức chỉ có một owner có thể trở nên không truy cập được nếu owner đó không liên lạc được, và trang vai trò nói vai trò owner nên được giới hạn nhưng không ít hơn hai người. Owner đổi được vai trò của người khác nhưng không đổi được vai trò của chính mình.
Xóa một thành viên khỏi GitHub organization thì chuyện gì xảy ra?
GitHub nói thành viên bị xóa mất quyền vào các bản fork riêng tư của kho riêng tư thuộc tổ chức, dù có thể vẫn giữ bản sao cục bộ. Dữ liệu thành viên được lưu ba tháng, nên bạn có thể khôi phục nếu mời họ quay lại trong thời gian đó.
Có tạo tài khoản GitHub thay cho nhân viên được không?
Không với tài khoản cá nhân. GitHub nói bạn không thể tạo tài khoản cá nhân thay cho người khác, nên mỗi thành viên tự tạo tài khoản của mình rồi bạn mời họ. Với Enterprise Managed Users, thành viên được cấp phát và quản lý qua nhà cung cấp danh tính của công ty.
Nguồn tham khảo
- GitHub Docs: Types of GitHub accounts (tiếng Anh)
- GitHub Docs: Can I create accounts for people in my organization? (tiếng Anh)
- Điều khoản dịch vụ của GitHub (tiếng Anh, ngày hiệu lực ghi trên trang: 27 tháng 4 năm 2026)
- GitHub Docs: Roles in an organization (tiếng Anh)
- GitHub Docs: Repository roles for an organization (tiếng Anh)
- GitHub Docs: Maintaining ownership continuity for your organization (tiếng Anh)
- GitHub Docs: Creating and paying for an organization for a client (tiếng Anh)
- GitHub Docs: Inviting users to join your organization (tiếng Anh)
- GitHub Docs: Adding outside collaborators to repositories in your organization (tiếng Anh)
- GitHub Docs: Requiring two-factor authentication in your organization (tiếng Anh)
- GitHub Docs: Managing bots and service accounts with two-factor authentication (tiếng Anh)
- GitHub Docs: About authentication with single sign-on, bản Enterprise Cloud (tiếng Anh)
- GitHub Docs: Viewing and managing a member's SAML access to your organization, bản Enterprise Cloud (tiếng Anh)
- GitHub Docs: Removing a member from your organization (tiếng Anh)
- GitHub Docs: Removing an outside collaborator from an organization repository (tiếng Anh)
- GitHub Docs: Managing deploy keys (tiếng Anh)
- GitHub Docs: Managing your personal access tokens (tiếng Anh)
Bài liên quan
Chạy máy Android và hồ sơ trình duyệt ngay trên PC của bạn
ADSSPEED quản lý nhiều hồ sơ trình duyệt và hồ sơ điện thoại Android trong một ứng dụng, mỗi hồ sơ có cấu hình máy, proxy và tự động hoá riêng.