Chuyên đề Zoom · 5 ngày × 2 tiếng

Lark Suite cho doanh nghiệp
— từ cơ bản đến vận hành tự động

Thấu suốt từ thiết lập tổ chức, phân quyền nhân sự, cấu trúc bảng Lark Base, cho tới automation tự chạy. Hiểu vì sao, không chỉ nhớ bấm ở đâu.

Hướng dẫn: Thầy Hoàng Minh Hoá & Cộng sự

⤓ Tải giáo trình PDF

Buổi 1 / 5 · 120 phút

Tổ chức, Tài khoản & Email

Cây tổ chức · tạo–phân quyền–xoá tài khoản · email tên miền

120 phút · Học xong tự làm được: dựng cây tổ chức · tạo và phân quyền tài khoản · xoá tài khoản mà không mất tài liệu · đưa tên miền công ty vào Lark và quản lý toàn bộ hộp thư.

PhútKhối🚦 Mốc kiểm
0–8Mở mànPhút 8 phải xong demo
8–28① Cấu trúc tổ chức
28–48② Tạo tài khoản nhân sự
48–60③ Phân quyền nhân sựPhút 60 nghỉ dù dở
60–65NGHỈ
65–78④ Xoá tài khoản & bàn giao
78–113EMAIL DOANH NGHIỆP🔒 Không cắt — 35 phút trọn
113–120Chốt + treo mồi

Chuẩn bị trước buổi: Cộng sự gửi clip khởi động 20' (cài app, đăng nhập, giao diện) cho nhóm chưa dùng Lark · chia breakout thủ công 1 người cũ + 3 người mới · chuẩn bị một tên miền thật để demo phần Email.


MỞ MÀN (0–8')

Ba việc phải xong trong 8 phút:

  1. Cho họ thấy đích đến (demo 2 phút)
  2. Nói rõ hôm nay làm gì
  3. Trấn an nhóm chưa biết gì

Ý phải nói — nói bằng lời của anh, đừng đọc

  • Năm ngày này dựng một bộ máy, không phải học một phần mềm.
  • Bộ máy nào cũng bắt đầu từ: ai là ai, ai được thấy gì, ai được làm gì.
  • Hôm nay làm đúng phần nền đó, cộng thêm email công ty — thứ mà khách hàng nhìn vào là đánh giá mình ngay.
  • Trong lớp có người dùng Lark lâu rồi, có người hôm nay mới cài. Cả hai đều đúng chỗ, vì phần hôm nay là phần người dùng lâu cũng thường chưa đụng tới.

Nếu cần câu mở, dùng câu này

"Em hỏi nhanh một câu: công ty mình bao nhiêu người, và ai báo cáo cho ai?
Anh chị trả lời được ngay. Nhưng phần mềm công ty mình có biết không?
Nó không biết. Nên đơn xin nghỉ không biết gửi ai, quyền không biết cấp cho ai. Hôm nay mình khai cho nó biết."

🖥️ Demo 2 phút — cho thấy đích đến

Bấm một nút trên Lark Base → nhóm chat nhận thẻ báo cáo → trạng thái dòng tự đổi.

"Cái này ngày thứ 5 anh chị tự làm. Nó chạy được là vì hôm nay mình khai đúng ai là ai — máy biết nhắn cho ai."

Trấn an nhóm mới — nói ngắn, đừng dài dòng

"Anh chị nào hôm nay mới cài app: mọi từ lạ em đều giải nghĩa, trong nhóm thực hành luôn có người kèm, và sau mỗi buổi có 30 phút phụ đạo riêng với cộng sự."


① CẤU TRÚC TỔ CHỨC (8–28')

Vào khối

"Công ty mình có phòng ban, có cấp trên cấp dưới — nhưng đó là trong đầu mình. Phải khai ra thì máy mới dùng được."

Ba thứ khai sai là hỏng về sau:

ÔHỏng cái gì nếu bỏ trống
Phòng banKhông cấp quyền theo phòng được, phải cấp tay từng người
Chức danhNgười mới không biết hỏi ai
⭐ Quản lý trực tiếpLuồng phê duyệt không tự tìm được người duyệt — phải chỉ tay từng đơn

🖥️ Demo — trong Admin Console

  1. Tổ chức / Nhân sự → tạo phòng ban: Kinh doanh · Marketing · Kế toán · Vận hành
  2. Tạo phòng ban con: Marketing → Nội dung
  3. Gán trưởng phòng cho từng phòng
  4. Mở hồ sơ một nhân sự → chỉ vào 4 ô: Phòng ban · Chức danh · Quản lý trực tiếp · Mã nhân viên

⚠️ Ba bẫy

  1. Dựng cây quá chi tiết — 3 người mà chia 5 phòng. Dựng theo thực tế đang có.
  2. Bỏ trống "Quản lý trực tiếp" — ô hay bị bỏ nhất, và làm hỏng nhiều thứ nhất.
  3. Đổi cơ cấu sau khi đã dựng quy trình — đổi phòng ban thì luồng duyệt và phân quyền phải rà lại hết. Chốt cây tổ chức trước.

Câu chốt khối

"Cây tổ chức không phải sơ đồ treo tường. Nó là dữ liệu mà mọi thứ khác dựa vào."


② TẠO TÀI KHOẢN NHÂN SỰ (28–48')

Ba cách — chọn theo tình huống

CáchKhi nào dùngLưu ý
Tạo từng ngườiVào lẻ 1–2 ngườiKiểm soát kỹ, chậm
Nhập hàng loạt bằng fileKhai báo cả công ty lần đầuNhanh nhất — tải mẫu về, điền, tải lên
Link/QR mời tự đăng kýĐội đông, hay biến độngNgười tự điền, quản trị duyệt — đừng để tự vào

🖥️ Demo — tạo 1 người từ đầu đến cuối

  1. Nhân sự → Thêm thành viên → Họ tên · Email công ty · Phòng ban · Chức danh · Quản lý trực tiếp
  2. Hệ thống gửi lời mời → trạng thái "Chưa kích hoạt"
  3. Người đó bấm link, đặt mật khẩu → "Đang hoạt động"
  4. Thêm vào nhóm chat phòng ban
  5. Chỉ chỗ đặt lại mật khẩubuộc đăng xuất khỏi mọi thiết bị (dùng khi nhân sự mất máy)

🖥️ Nhập hàng loạt — cho xem file mẫu

Chỉ rõ cột nào bắt buộc, cột nào bỏ trống được.

"Mẹo: điền luôn cột Quản lý trực tiếp ngay trong file — đỡ phải vào sửa tay từng người."

Bốn trạng thái tài khoản — phải phân biệt

  CHƯA KÍCH HOẠT   ĐANG HOẠT ĐỘNG   TẠM KHOÁ        ĐÃ XOÁ
  đã tạo, chưa     dùng bình         không đăng      mất chỗ,
  đăng nhập lần    thường            nhập được,      khôi phục
  nào                                dữ liệu còn     trong 30 ngày

⚠️ Bẫy

  • Trùng email / trùng số điện thoại → không tạo được. Rà trước khi tải file lên.
  • Tài khoản chưa kích hoạt vẫn tính vào số ghế ở một số gói — dọn người không vào.
  • Đừng dùng email cá nhân của nhân viên nếu công ty đã có tên miền → phần ⑤ giải quyết.

Câu chốt khối

"Tạo tài khoản là việc 2 phút. Khai đúng phòng ban và quản lý trực tiếp mới là việc đáng tiền."


③ PHÂN QUYỀN NHÂN SỰ (48–60')

Chỗ ai cũng nhầm — nói rõ ngay

Trong Lark có ba loại quyền khác hẳn nhau, người ta hay tưởng là một:

  (1) QUYỀN QUẢN TRỊ        (2) QUYỀN ỨNG DỤNG      (3) QUYỀN TÀI LIỆU
  trong Admin Console       dùng được app nào       từng file / từng base
  ────────────────────      ──────────────────      ─────────────────────
  tạo/xoá tài khoản         được dùng Base,         ai xem/sửa BẢNG NÀY
  xem nhật ký               được dùng Mail,         ai xem/sửa TÀI LIỆU KIA
  đổi cơ cấu                cài app ngoài
      ^                            ^                        ^
  ít người nhất              cả công ty          KHÁC NHAU TỪNG BẢNG -> Ngày 4

Câu phải nói: "Làm quản trị viên KHÔNG có nghĩa là thấy được mọi bảng. Quản trị viên quản lý tài khoản, không tự động thấy dữ liệu."

🖥️ Demo — vai trò quản trị

  1. Mở Vai trò quản trị: quản trị cao nhất · quản trị phụ · quản trị theo phạm vi
  2. Tạo vai trò chỉ quản lý nhân sự (thêm/xoá người được, đổi cài đặt bảo mật thì không) → gán cho HR
  3. Giới hạn phạm vi: chỉ quản được nhân sự phòng mình

⚠️ Bốn luật

  1. Luôn có 2 quản trị viên cao nhất. Một người mất máy là cả công ty đứng.
  2. Tài khoản quản trị phải là tài khoản công ty, không phải tài khoản cá nhân của một nhân viên. (Ngày 5 sẽ thấy vì sao — automation chạy dưới danh nghĩa người tạo.)
  3. Cấp quyền theo việc, không theo chức vụ.
  4. Rà lại quyền quản trị mỗi quý.

🔵 NGHỈ 5 PHÚT (60–65')


④ XOÁ TÀI KHOẢN & BÀN GIAO (65–78')

Vào khối — nói thẳng cái mất

"Nhân viên nghỉ việc, anh chị vào xoá tài khoản cho gọn. Ba tháng sau cần lại bản hợp đồng bạn ấy soạn — không còn nữa.
Không phải Lark xoá. Là mình đã bấm qua một bước mà không đọc."

🖥️ Demo — làm đúng quy trình

  Admin Console -> Nhân sự (Members)
        v
  Tick vào dòng nhân sự nghỉ việc  ->  Xoá / Batch Delete
        v
  * HIỆN BẢNG CHUYỂN GIAO — ĐỌC KỸ, ĐỪNG BẤM VỘI
     +- Tài liệu (Docs/Sheets/Base)  -> giao cho ai?
     +- Lịch (Calendar)              -> giao cho ai?
     +- Nhóm chat bên ngoài          -> giao cho ai?
     +- Email (Mail)                 -> giao cho ai?     <- phần (5) sẽ nói kỹ
     +- Biên bản họp (Minutes)       -> giao cho ai?
        v
  Tick xác nhận rủi ro  ->  Done  ->  khôi phục trong 30 ngày (tuỳ gói)

"Bảng chuyển giao này là chỗ duy nhất cứu được tài sản công ty. Và mặc định nhiều mục để trống — trống nghĩa là không giao cho ai."

Ba tình huống, ba cách khác nhau

Tình huốngLàm gì
Nghỉ hẳn, bàn giao xongXoá + chuyển giao đủ 5 mục
Nghỉ nhưng chưa chắc / đang tranh chấpTạm khoá, đừng xoá
Mất máy, nghi lộ tài khoảnBuộc đăng xuất mọi thiết bị + đổi mật khẩu

⚠️ Bẫy

  • Xoá xong mới nhớ người đó là chủ sở hữu một Base quan trọng → Base thành vô chủ. Rà trước: người này đang là chủ những gì?
  • 30 ngày khôi phục là tuỳ gói — đừng coi là chắc chắn.

⑤ EMAIL DOANH NGHIỆP (78–113') 🔒

Khối 35 phút. Học xong công ty có email theo tên miền, có hộp thư chung, và biết ai được đọc – được gửi cái gì.

Vào khối

"Bây giờ tới phần mà khách hàng nhìn vào là đánh giá công ty mình ngay.
Gửi báo giá từ congtyabc2024@gmail.com — khách sẽ nghĩ gì?
Còn gửi từ kinhdoanh@congtyabc.com thì khác hẳn. Mà cái sau không tốn thêm tiền phần mềm — chỉ tốn công cấu hình một lần. Hôm nay mình làm cái một lần đó."


A. ĐƯA TÊN MIỀN CÔNG TY VÀO LARK (78–90')

Bốn bước, làm đúng thứ tự:

  (1) THÊM TÊN MIỀN      (2) XÁC MINH SỞ HỮU     (3) TRỎ THƯ VỀ LARK    (4) CHỐNG GIẢ MẠO
  khai congtyabc.com     thêm bản ghi TXT        thêm bản ghi MX        thêm SPF, DKIM, DMARC
  vào Admin              vào nhà cung cấp        (thư đi về đâu)        (thư không bị coi
                         tên miền                                        là rác / bị giả danh)
        |                       |                       |                       |
        +-----------------------+-----------------------+-----------------------+
                                        v
                        Chờ DNS lan truyền (vài phút - vài giờ)

Giải nghĩa bằng lời thường — bắt buộc, vì đây là chỗ dễ mất người nhất:

TừNói thế nào cho dễ hiểu
DNS"Cuốn danh bạ của internet — ai hỏi congtyabc.com ở đâu thì tra cuốn này"
Bản ghi TXT"Tờ giấy dán lên tên miền để chứng minh tên miền này là của tôi"
Bản ghi MX"Biển chỉ đường: thư gửi tới công ty này thì mang về hòm thư nào"
SPF"Danh sách ai được phép gửi thư nhân danh công ty mình"
DKIM"Con dấu ký lên từng lá thư, để bên nhận biết thư không bị sửa"
DMARC"Lời dặn cho bên nhận: nếu thư nhân danh tôi mà không có dấu thì xử lý thế nào"

Câu phải nói: "Ba cái SPF – DKIM – DMARC nghe rối, nhưng chỉ có một tác dụng duy nhất: để thư của công ty mình vào hộp thư đến chứ không vào thư rác, và để không ai giả danh công ty mình đi lừa khách. Thiếu nó, thư báo giá của anh chị nằm trong spam mà anh chị không biết."

🖥️ Demo — làm thật trên một tên miền

  1. Admin Console → Mail → Quản lý tên miền → Thêm tên miền
  2. Lark sinh ra bản ghi TXT → sang nhà cung cấp tên miền dán vào → quay lại bấm Xác minh
  3. Thêm bản ghi MX theo đúng giá trị Lark cấp
  4. Thêm SPF, DKIM, DMARC
  5. Chỉ chỗ Lark tự kiểm tra cấu hình → xanh hết là xong

⚠️ Năm bẫy — chỗ này trả giá thật

  1. Chưa xác minh xong đã cấp mail cho nhân viên → thư gửi không được, cả công ty tưởng hỏng.
  2. Bản ghi MX cũ chưa xoá → thư chạy về nhà cung cấp cũ, mất thư mà không biết.
  3. Thiếu SPF/DKIM → thư vào spam. Đây là lý do số một khiến "email công ty gửi khách không nhận được".
  4. DNS cần thời gian lan truyền — vừa thêm xong chưa chạy ngay là bình thường, đừng sửa tới sửa lui.
  5. Đặt DMARC mức chặn ngay từ đầu khi chưa kiểm tra kỹ → thư thật cũng bị chặn. Bắt đầu ở mức theo dõi.

B. HỘP THƯ CÁ NHÂN & HỘP THƯ CHUNG (90–103')

Ba loại hộp thư — phân biệt cho rõ, đây là chỗ hay nhầm:

LoạiLà gìDùng choVí dụ
Hộp thư cá nhânGắn với một tài khoản nhân sựTừng ngườilan.nguyen@congtyabc.com
Nhóm emailMột địa chỉ, thư nhân bản gửi tới nhiều ngườiThông báo, phòng banmarketing@congtyabc.com
Hộp thư dùng chungMột hòm thư, nhiều người cùng vào xử lýChăm sóc kháchhotro@congtyabc.com
Bí danh (alias)Tên khác của cùng một hòm thưGộp nhiều tên về một chỗsales@ → cùng hòm với kinhdoanh@

Câu phân biệt phải nói:
"Nhóm email là thư được chia ra cho từng người — mỗi người một bản, ai trả lời thì trả lời từ hộp riêng của họ.
Hộp thư dùng chungmột cái hòm duy nhất, ba người cùng mở, thấy chung, ai xử lý xong thì người kia biết là đã xử lý.

Chăm sóc khách hàng thì phải dùng hộp thư dùng chung — không thì ba người cùng trả lời một khách, hoặc cả ba tưởng người kia trả lời rồi."

🖥️ Demo

  1. Tạo hộp thư cá nhân — chỉ ra nó tự sinh khi tạo tài khoản với email tên miền
  2. Tạo nhóm email marketing@ → thêm thành viên
  3. Tạo hộp thư dùng chung hotro@ → thêm người xử lý
  4. Thêm bí danh sales@ vào hộp kinhdoanh@

Quy ước đặt tên — chốt trước khi tạo hàng loạt

"Chọn một kiểu rồi theo mãi: ten.ho@ hay tenho@ hay ho.ten@.
Đổi giữa chừng là danh thiếp in rồi thành sai, chữ ký thư sai, khách gửi về địa chỉ không tồn tại."

⚠️ Bẫy

  • Nhân sự đổi tên / lấy chồng đổi họ → đừng xoá địa chỉ cũ, thêm bí danh trỏ về hộp mới.
  • Dùng hộp thư cá nhân của một nhân viên làm địa chỉ liên hệ công khai → người đó nghỉ là mất kênh liên lạc với khách. Việc công khai thì dùng hộp thư chung.

C. PHÂN QUYỀN MAIL (103–110')

Bốn câu hỏi phải trả lời cho mỗi hộp thư dùng chung:

  1. AI ĐƯỢC ĐỌC hộp này?
  2. AI ĐƯỢC TRẢ LỜI thay mặt hộp này?
  3. AI ĐƯỢC GỬI VÀO hộp này?   (chỉ nội bộ, hay cả người ngoài)
  4. NGƯỜI NGOÀI công ty có gửi vào được không?
Kiểu quyềnNghĩaDùng cho
Gửi thay mặt (send as)Thư đi ra hiện tên hộp chung, không lộ tên người gửi thậtChăm sóc khách — khách chỉ thấy hotro@
Gửi nhân danh (on behalf)Hiện "A thay mặt hotro@"Khi muốn minh bạch ai xử lý
Uỷ quyền hộp thư (delegate)Trợ lý đọc và trả lời hộp thư của sếpThư ký
Chỉ đọcXem được, không trả lờiQuản lý theo dõi

🖥️ Demo

  1. Vào hộp hotro@ → thêm 2 người xử lý với quyền gửi thay mặt
  2. Đặt ai được gửi vào: chọn cho phép người ngoài — vì khách hàng phải gửi vào được
  3. Với nhóm nội bộ thongbao@: đặt chỉ nội bộ được gửi

⚠️ Bẫy quan trọng nhất khối này

"Nhóm email nội bộ mà để ai cũng gửi vào được → spam bắn thẳng vào hộp thư cả công ty, và có khi là thư lừa đảo giả danh sếp.
Nhóm nội bộ thì khoá chỉ nội bộ. Chỉ hộp chăm sóc khách mới mở cho người ngoài."


D. NHÂN SỰ NGHỈ THÌ MAIL ĐI ĐÂU (110–113')

Nối lại khối ④:

ViệcCách làm
Thư mới gửi tới người đã nghỉChuyển tiếp sang người thay thế
Thư cũ trong hộpChuyển giao hộp thư cho người tiếp nhận
Khách vẫn gửi vào địa chỉ cũGiữ bí danh trỏ về người mới, đừng xoá hẳn

"Đây là lý do lúc nãy em nói: ô Email trong bảng chuyển giao không được để trống."

Câu chốt khối Email + treo mồi ngày 5

"Và hộp thư công ty này, đến ngày thứ 5 anh chị sẽ dùng lại — vì automation gửi email tự động cho khách chính là gửi từ đây."


CHỐT & TREO MỒI (113–120')

Chốt ngày 1

"Hôm nay xong cái móng: công ty có cơ cấu, người có danh phận, quyền có ranh giới, và có email mang tên công ty mình.

Một câu mang về: quyền với con người và quyền với dữ liệu là hai chuyện khác nhau."

Treo mồi ngày 2

"Từ mai vào Lark Base, ở lì trong đó bốn ngày.
Ngày mai là buổi khó nhất về tư duy: cấu trúc bảng, và lúc nào dùng loại cột nào.
Em nói trước — chọn sai loại cột ngày mai thì đến ngày thứ 5 automation của anh chị sẽ không chạy, mà anh chị không hiểu vì sao.

Ngày mai mở máy tính, đừng học bằng điện thoại. Mình làm tay."

📝 Bài tập

  1. Dựng cây phòng ban công ty mình, điền đủ ô Quản lý trực tiếp
  2. Thêm tên miền công ty vào Lark, xác minh xong, kiểm tra đủ MX + SPF + DKIM
  3. Tạo 1 hộp thư dùng chung (hotro@ hoặc kinhdoanh@) và phân quyền cho 2 người
  4. Đăng vào nhóm lớp: 3 việc công ty đang làm bằng Excel/giấy mà muốn đưa lên Base

Bài số 4 nhớ nộp — từ ngày mai lấy chính bảng của học viên ra làm ví dụ trên lớp.