> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cystack.net/llms.txt
> Use this file to discover all available pages before exploring further.

# Cài đặt agent trên thiết bị

> Hướng dẫn cài đặt Endpoint agent để quản lý thiết bị

**CyStack Agent** là công cụ cần được cài đặt trên thiết bị của người dùng để phục vụ cho việc quản lý thiết bị.

Cài đặt agent trên thiết bị chỉ mất vài phút, giúp doanh nghiệp nhanh chóng bảo vệ và quản lý tài sản IT hiệu quả. Các bước bao gồm:

<Steps>
  <Step title="Admin sao chép và gửi đường dẫn chứa file cài đặt agent cho nhân sự có thiết bị cần quản lý" />

  <Step title="Nhân viên chạy file cài đặt trên thiết bị của mình" />

  <Step title="Sau khi cài, thông tin của thiết bị sẽ được hiển thị trên dashboard của admin. Nhân viên đăng nhập bằng SSO hoặc email vào agent" />

  <Step title="Admin có thể bắt đầu theo dõi, thiết lập các chính sách cho thiết bị và nhân viên đó" />
</Steps>

***

## 1. Cài đặt agent trên thiết bị

<Tabs>
  <Tab title="Windows" icon="windows">
    <Steps>
      <Step title="Truy cập trang quản lý danh sách thiết bị trên dashboard." />

      <Step title="Chọn bộ cài cho Windows:">
        Bấm nút <code>Cài đặt agent</code> và chọn hệ điều hành Windows. Người dùng có thể:

        * Bấm nút <code>Tải xuống</code> để tải file cài đặt, hoặc
        * Bấm nút <code>Copy</code> để sao chép link và gửi cho nhân viên khác trong doanh nghiệp

        <Note>Khi bắt đầu sử dụng Endpoint, người dùng có thể cần chờ 3-5 phút để hệ thống chuẩn bị file cài đặt.</Note>

        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/agent-window-install-popup.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=cf58284af1a225074b4b5745f6807958" alt="agent-window-install-popup" style={{display: 'block', margin: '0 auto'}} width="2386" height="1126" data-path="images/endpoint/agent-window-install-popup.png" />
      </Step>

      <Step title="Người dùng tải file cài đặt về thiết bị cần cài đặt." />

      <Step title="Nhấp đúp vào file để bắt đầu quá trình cài đặt.">
        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/agent-installed.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=46180633d61bf1003bed357a104ada5d" alt="agent-installed" style={{display: 'block', margin: '0 auto'}} width="1201" height="752" data-path="images/endpoint/agent-installed.png" />
      </Step>

      <Step title="Sau khi cài đặt xong, ứng dụng sẽ tự động khởi chạy dưới nền." />
    </Steps>
  </Tab>

  <Tab title="macOS" icon="apple">
    <Steps>
      <Step title="Truy cập trang quản lý danh sách thiết bị trên dashboard." />

      <Step title="Chọn bộ cài cho macOS">
        Bấm nút <code>Cài đặt agent</code> và chọn hệ điều hành macOS. Người dùng sẽ thấy lệnh cài như sau:

        ```bash title="Lệnh cài cho macOS" theme={null}
        curl -s "https://id.cystack.net/scripts/endpoint-macos-installer.sh" | bash -s [workspace-id]
        ```
      </Step>

      <Step title={<>Bấm nút <code>Copy</code> để sao chép lệnh cài và gửi cho nhân viên trong doanh nghiệp.</>} />

      <Step title={<>Trên máy tính, nhân viên mở thanh tìm kiếm, gõ <code>Terminal</code> và mở chương trình.</>} />

      <Step title={<>Nhân viên dán lệnh vào <code>Terminal</code>, nhấn <code>Enter</code> để bắt đầu cài đặt.</>} />

      <Step title="Thực hiện các bước cài đặt theo yêu cầu để hoàn thành:">
        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/agent-install-mac.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=96762a2e2110fcfe8fb9ec45a2169290" alt="agent-install-mac" style={{display: 'block', margin: '0 auto'}} width="1338" height="952" data-path="images/endpoint/agent-install-mac.png" />
      </Step>
    </Steps>
  </Tab>

  <Tab title="Linux" icon="linux">
    <Steps>
      <Step title="Truy cập trang quản lý danh sách thiết bị trên dashboard." />

      <Step title="Chọn bộ cài cho Linux">
        Bấm nút <code>Cài đặt agent</code> và chọn hệ điều hành Linux. Người dùng có thể:

        * Bấm nút <code>Tải xuống</code> để tải file cài đặt, hoặc
        * Bấm nút <code>Copy</code> để sao chép link và gửi cho nhân viên khác trong doanh nghiệp

        <Note>Khi bắt đầu sử dụng Endpoint, người dùng có thể cần chờ 3-5 phút để hệ thống chuẩn bị file cài đặt.</Note>

        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/popup-install-linux.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=49687f545c1d1a1a0510316accc8ce4d" alt="popup-install-linux" style={{display: 'block', margin: '0 auto'}} width="2390" height="1212" data-path="images/endpoint/popup-install-linux.png" />
      </Step>

      <Step title={<>Mở <code>Terminal</code>, gõ lệnh bên dưới và nhấn <code>Enter</code>:</>}>
        ```bash theme={null}
        sudo dpkg -i <file.deb>
        ```
      </Step>
    </Steps>
  </Tab>
</Tabs>

## 2. Đăng nhập và xác thực thiết bị

<Tabs>
  <Tab title="Trên thiết bị có giao diện">
    <Steps>
      <Step title={<>Sau khi cài đặt hoàn tất, một cửa sổ giao diện desktop sẽ hiển thị yêu cầu đăng nhập.</>}>
        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/agent-login-popup.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=a7f26f52ed47f4c2729edf2cceb76ff3" alt="agent-login-popup" style={{display: 'block', margin: '0 auto', maxWidth: '60%', width: '100%'}} width="924" height="1154" data-path="images/endpoint/agent-login-popup.png" />
      </Step>

      <Step title={<>Bấm nút <code>Đăng nhập</code>, trình duyệt sẽ tự động mở trang đăng nhập.</>}>
        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/login-CSid.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=13d9adc4af3627b933c0e40ae0096632" alt="login-CSid" style={{display: 'block', margin: '0 auto'}} width="2864" height="1496" data-path="images/endpoint/login-CSid.png" />
      </Step>

      <Step title="Người dùng có thể lựa chọn một trong hai phương thức đăng nhập:">
        * **SSO (Single Sign-On)**: Đăng nhập nhanh bằng tài khoản Google, GitHub sử dụng email của tổ chức.
        * **Email**:
          * Nhập địa chỉ email của tổ chức
          * Nhận link đăng nhập một lần (one-time login link) qua email
          * Bấm vào link để xác thực

        Sau khi đăng nhập, trình duyệt sẽ tự động mở app. Người dùng vui lòng nhấn đồng ý.

        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/open-agent.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=80578f4bcf147ba514aa0475b5db1038" alt="open-agent" style={{display: 'block', margin: '0 auto'}} width="1275" height="599" data-path="images/endpoint/open-agent.png" />
      </Step>
    </Steps>
  </Tab>

  <Tab title="Trên thiết bị không có giao diện">
    Đối với server hoặc truy cập từ xa vào thiết bị, người dùng có thể đăng nhập thông qua terminal:

    <Steps>
      <Step title={<>Mở <code>Terminal</code>/<code>CMD</code>, nhập dòng lệnh tương ứng với hệ điều hành của máy (chưa cần nhấn <code>Enter</code>):</>}>
        | **Hệ điều hành** | **Đường dẫn**                                                                              |
        | ---------------- | ------------------------------------------------------------------------------------------ |
        | Windows          | `C:\Program Files\CyStack\bin\cystack_agent\windows\stable\cystack_agent login --deeplink` |
        | macOS            | `/opt/cystack/bin/cystack_agent/macos/stable/cystack_agent login --deeplink`               |
        | Linux            | `/opt/cystack/bin/cystack_agent/linux/stable/cystack_agent login --deeplink`               |
      </Step>

      <Step title="Truy cập trang đăng nhập trên thiết bị khác có giao diện qua đường dẫn:">
        [https://id.cystack.net/?SERVICE\_URL=%2F\&SERVICE\_SCOPE=whitehub\&lang=en\&CLIENT=desktop](https://id.cystack.net/?SERVICE_URL=%2F\&SERVICE_SCOPE=whitehub\&lang=en\&CLIENT=desktop)
      </Step>

      <Step title="Người dùng lựa chọn phương thức đăng nhập phù hợp (tương tự như đã trình bày ở mục trên)." />

      <Step title={<>Ở trang điều hướng sau khi đăng nhập, bấm <code>Copy link address</code> ở cụm từ "click here".</>}>
        <img src="https://mintcdn.com/cystack/6QAuuZRXnJvVpwF2/images/endpoint/login-without-UI.png?fit=max&auto=format&n=6QAuuZRXnJvVpwF2&q=85&s=feb6dd53eb0026b9203e8f814962ab48" alt="login-without-UI" style={{display: 'block', margin: '0 auto'}} width="2860" height="1458" data-path="images/endpoint/login-without-UI.png" />

        <Note>Link vừa copy sẽ có dạng `cystack://?token=...`</Note>
      </Step>

      <Step title={<>Dán link vừa copy vào sau dòng lệnh trong terminal. <strong>Chú ý:</strong> cần thêm dấu ngoặc kép (") vào trước và sau khi dán link.</>}>
        Ví dụ trên hệ điều hành Linux:

        ```bash theme={null}
        /opt/cystack/bin/cystack_agent/linux/stable/cystack_agent login --deeplink "cystack://?token=..."
        ```
      </Step>
    </Steps>
  </Tab>
</Tabs>

## 3. Hoàn tất và kiểm tra kết nối

<Steps>
  <Step title="Sau khi đăng nhập thành công, thiết bị sẽ được thêm vào danh sách quản lý trên dashboard.">
    <Note>Admin có thể kiểm tra trạng thái kết nối và các thông tin của thiết bị, bật chính sách cho thiết bị và người dùng.</Note>
  </Step>

  <Step title="Agent sẽ tạo một ổ đĩa trên thiết bị của người dùng, dùng để lưu trữ dữ liệu thuộc doanh nghiệp:">
    * **Với người dùng mới:** Một ổ đĩa mới sẽ được tạo ra.
    * **Với người dùng đã từng sử dụng CyStack Endpoint trên thiết bị khác, và có bản sao lưu:** Người dùng có thể chọn khôi phục dữ liệu từ bản sao lưu; hoặc thiết lập một ổ đĩa mới từ đầu.
    * **Trên Windows:** Sau khi tạo ổ đĩa mới thành công, người dùng cần **lưu lại khóa BitLocker** để sử dụng cho việc khôi phục dữ liệu sau này.
  </Step>
</Steps>

<Note>
  **Lưu ý:** Trên thiết bị Windows, dữ liệu trong ổ đĩa này sẽ được mã hóa với tính năng bảo mật [BitLocker](https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/bitlocker/). Trên thiết bị macOS và Linux, chúng tôi đang nghiên cứu tính năng bảo vệ dữ liệu trong ổ đĩa.
</Note>

## 4. Tạo local user không có quyền Admin

Quản trị viên có thể tạo một tài khoản local user không có quyền Admin trên thiết bị đã cài đặt agent, và cấp cho nhân viên sử dụng tài khoản này. Tài khoản này bị hạn chế quyền truy cập hệ thống, không thể cài đặt/chạy phần mềm trái phép hoặc thay đổi cấu hình bảo mật, đảm bảo nhân viên tuân thủ các chính sách, quy tắc được áp dụng trên thiết bị.

Thực hiện các bước dưới đây để tạo local user không có quyền Admin:

<Tabs>
  <Tab title="Windows" icon="windows">
    <Steps>
      <Step title="Quản trị viên sử dụng thiết bị hoặc truy cập từ xa vào thiết bị." />

      <Step title={<>Tìm kiếm chương trình <code>Command Prompt</code> {'\u2192'} nhấp chuột phải {'\u2192'} chọn <code>Run as administrator</code>.</>} />

      <Step title={<>Tại cửa sổ CMD, gõ dòng lệnh bên dưới và bấm <code>Enter</code>:</>}>
        ```bash theme={null}
        net user [tên_local_user] [mật_khẩu] /add
        ```
      </Step>

      <Step title="Cấp tên, mật khẩu của local user mới cho nhân viên để sử dụng." />

      <Step title="Sau đó, quản trị viên có thể chỉnh sửa mật khẩu của các local user có quyền admin (nếu cần) để chặn nhân viên sử dụng các local user này trên thiết bị." />
    </Steps>
  </Tab>

  <Tab title="macOS" icon="apple">
    <Steps>
      <Step title={<>Sử dụng một local user có quyền Admin trên thiết bị và truy cập <strong>Cài đặt hệ thống</strong>.</>} />

      <Step title={<>Tìm kiếm và truy cập màn <strong>Users & Groups</strong> (Người dùng & Nhóm).</>} />

      <Step title={<>Bấm nút <code>Add User</code> (Thêm người dùng).</>} />

      <Step title="Xác minh bằng mật khẩu, tiến hành nhập các thông tin về người dùng mới:">
        * **Loại tài khoản:** Chọn <code>Standard</code> (Tiêu chuẩn)
        * Nhập **Tên tài khoản** và **Mật khẩu**
      </Step>

      <Step title={<>Hoàn tất thông tin và bấm <code>Tạo người dùng</code>.</>} />

      <Step title="Cấp tên, mật khẩu của local user mới cho nhân viên để sử dụng." />

      <Step title="Sau đó, quản trị viên có thể chỉnh sửa mật khẩu của các local user có quyền admin (nếu cần) để chặn nhân viên sử dụng các local user này trên thiết bị." />
    </Steps>
  </Tab>
</Tabs>
