120 phút · Học xong tự làm được: dựng cây tổ chức · tạo và phân quyền tài khoản · xoá tài khoản mà không mất tài liệu · đưa tên miền công ty vào Lark và quản lý toàn bộ hộp thư.
| Phút | Khối | 🚦 Mốc kiểm |
|---|---|---|
| 0–8 | Mở màn | Phút 8 phải xong demo |
| 8–28 | ① Cấu trúc tổ chức | |
| 28–48 | ② Tạo tài khoản nhân sự | |
| 48–60 | ③ Phân quyền nhân sự | Phút 60 nghỉ dù dở |
| 60–65 | NGHỈ | |
| 65–78 | ④ Xoá tài khoản & bàn giao | |
| 78–113 | ⑤ EMAIL DOANH NGHIỆP | 🔒 Không cắt — 35 phút trọn |
| 113–120 | Chốt + treo mồi |
Chuẩn bị trước buổi: Cộng sự gửi clip khởi động 20' (cài app, đăng nhập, giao diện) cho nhóm chưa dùng Lark · chia breakout thủ công 1 người cũ + 3 người mới · chuẩn bị một tên miền thật để demo phần Email.
MỞ MÀN (0–8')
Ba việc phải xong trong 8 phút:
- Cho họ thấy đích đến (demo 2 phút)
- Nói rõ hôm nay làm gì
- Trấn an nhóm chưa biết gì
Ý phải nói — nói bằng lời của anh, đừng đọc
- Năm ngày này dựng một bộ máy, không phải học một phần mềm.
- Bộ máy nào cũng bắt đầu từ: ai là ai, ai được thấy gì, ai được làm gì.
- Hôm nay làm đúng phần nền đó, cộng thêm email công ty — thứ mà khách hàng nhìn vào là đánh giá mình ngay.
- Trong lớp có người dùng Lark lâu rồi, có người hôm nay mới cài. Cả hai đều đúng chỗ, vì phần hôm nay là phần người dùng lâu cũng thường chưa đụng tới.
Nếu cần câu mở, dùng câu này
"Em hỏi nhanh một câu: công ty mình bao nhiêu người, và ai báo cáo cho ai?
Anh chị trả lời được ngay. Nhưng phần mềm công ty mình có biết không?
Nó không biết. Nên đơn xin nghỉ không biết gửi ai, quyền không biết cấp cho ai. Hôm nay mình khai cho nó biết."
🖥️ Demo 2 phút — cho thấy đích đến
Bấm một nút trên Lark Base → nhóm chat nhận thẻ báo cáo → trạng thái dòng tự đổi.
"Cái này ngày thứ 5 anh chị tự làm. Nó chạy được là vì hôm nay mình khai đúng ai là ai — máy biết nhắn cho ai."
Trấn an nhóm mới — nói ngắn, đừng dài dòng
"Anh chị nào hôm nay mới cài app: mọi từ lạ em đều giải nghĩa, trong nhóm thực hành luôn có người kèm, và sau mỗi buổi có 30 phút phụ đạo riêng với cộng sự."
① CẤU TRÚC TỔ CHỨC (8–28')
Vào khối
"Công ty mình có phòng ban, có cấp trên cấp dưới — nhưng đó là trong đầu mình. Phải khai ra thì máy mới dùng được."
Ba thứ khai sai là hỏng về sau:
| Ô | Hỏng cái gì nếu bỏ trống |
|---|---|
| Phòng ban | Không cấp quyền theo phòng được, phải cấp tay từng người |
| Chức danh | Người mới không biết hỏi ai |
| ⭐ Quản lý trực tiếp | Luồng phê duyệt không tự tìm được người duyệt — phải chỉ tay từng đơn |
🖥️ Demo — trong Admin Console
- Tổ chức / Nhân sự → tạo phòng ban:
Kinh doanh·Marketing·Kế toán·Vận hành - Tạo phòng ban con:
Marketing → Nội dung - Gán trưởng phòng cho từng phòng
- Mở hồ sơ một nhân sự → chỉ vào 4 ô: Phòng ban · Chức danh · Quản lý trực tiếp · Mã nhân viên
⚠️ Ba bẫy
- Dựng cây quá chi tiết — 3 người mà chia 5 phòng. Dựng theo thực tế đang có.
- Bỏ trống "Quản lý trực tiếp" — ô hay bị bỏ nhất, và làm hỏng nhiều thứ nhất.
- Đổi cơ cấu sau khi đã dựng quy trình — đổi phòng ban thì luồng duyệt và phân quyền phải rà lại hết. Chốt cây tổ chức trước.
Câu chốt khối
"Cây tổ chức không phải sơ đồ treo tường. Nó là dữ liệu mà mọi thứ khác dựa vào."
② TẠO TÀI KHOẢN NHÂN SỰ (28–48')
Ba cách — chọn theo tình huống
| Cách | Khi nào dùng | Lưu ý |
|---|---|---|
| Tạo từng người | Vào lẻ 1–2 người | Kiểm soát kỹ, chậm |
| Nhập hàng loạt bằng file | Khai báo cả công ty lần đầu | Nhanh nhất — tải mẫu về, điền, tải lên |
| Link/QR mời tự đăng ký | Đội đông, hay biến động | Người tự điền, quản trị duyệt — đừng để tự vào |
🖥️ Demo — tạo 1 người từ đầu đến cuối
- Nhân sự → Thêm thành viên → Họ tên · Email công ty · Phòng ban · Chức danh · Quản lý trực tiếp
- Hệ thống gửi lời mời → trạng thái "Chưa kích hoạt"
- Người đó bấm link, đặt mật khẩu → "Đang hoạt động"
- Thêm vào nhóm chat phòng ban
- Chỉ chỗ đặt lại mật khẩu và buộc đăng xuất khỏi mọi thiết bị (dùng khi nhân sự mất máy)
🖥️ Nhập hàng loạt — cho xem file mẫu
Chỉ rõ cột nào bắt buộc, cột nào bỏ trống được.
"Mẹo: điền luôn cột Quản lý trực tiếp ngay trong file — đỡ phải vào sửa tay từng người."
Bốn trạng thái tài khoản — phải phân biệt
CHƯA KÍCH HOẠT ĐANG HOẠT ĐỘNG TẠM KHOÁ ĐÃ XOÁ đã tạo, chưa dùng bình không đăng mất chỗ, đăng nhập lần thường nhập được, khôi phục nào dữ liệu còn trong 30 ngày
⚠️ Bẫy
- Trùng email / trùng số điện thoại → không tạo được. Rà trước khi tải file lên.
- Tài khoản chưa kích hoạt vẫn tính vào số ghế ở một số gói — dọn người không vào.
- Đừng dùng email cá nhân của nhân viên nếu công ty đã có tên miền → phần ⑤ giải quyết.
Câu chốt khối
"Tạo tài khoản là việc 2 phút. Khai đúng phòng ban và quản lý trực tiếp mới là việc đáng tiền."
③ PHÂN QUYỀN NHÂN SỰ (48–60')
Chỗ ai cũng nhầm — nói rõ ngay
Trong Lark có ba loại quyền khác hẳn nhau, người ta hay tưởng là một:
(1) QUYỀN QUẢN TRỊ (2) QUYỀN ỨNG DỤNG (3) QUYỀN TÀI LIỆU
trong Admin Console dùng được app nào từng file / từng base
──────────────────── ────────────────── ─────────────────────
tạo/xoá tài khoản được dùng Base, ai xem/sửa BẢNG NÀY
xem nhật ký được dùng Mail, ai xem/sửa TÀI LIỆU KIA
đổi cơ cấu cài app ngoài
^ ^ ^
ít người nhất cả công ty KHÁC NHAU TỪNG BẢNG -> Ngày 4Câu phải nói: "Làm quản trị viên KHÔNG có nghĩa là thấy được mọi bảng. Quản trị viên quản lý tài khoản, không tự động thấy dữ liệu."
🖥️ Demo — vai trò quản trị
- Mở Vai trò quản trị: quản trị cao nhất · quản trị phụ · quản trị theo phạm vi
- Tạo vai trò chỉ quản lý nhân sự (thêm/xoá người được, đổi cài đặt bảo mật thì không) → gán cho HR
- Giới hạn phạm vi: chỉ quản được nhân sự phòng mình
⚠️ Bốn luật
- Luôn có 2 quản trị viên cao nhất. Một người mất máy là cả công ty đứng.
- Tài khoản quản trị phải là tài khoản công ty, không phải tài khoản cá nhân của một nhân viên. (Ngày 5 sẽ thấy vì sao — automation chạy dưới danh nghĩa người tạo.)
- Cấp quyền theo việc, không theo chức vụ.
- Rà lại quyền quản trị mỗi quý.
🔵 NGHỈ 5 PHÚT (60–65')
④ XOÁ TÀI KHOẢN & BÀN GIAO (65–78')
Vào khối — nói thẳng cái mất
"Nhân viên nghỉ việc, anh chị vào xoá tài khoản cho gọn. Ba tháng sau cần lại bản hợp đồng bạn ấy soạn — không còn nữa.
Không phải Lark xoá. Là mình đã bấm qua một bước mà không đọc."
🖥️ Demo — làm đúng quy trình
Admin Console -> Nhân sự (Members)
v
Tick vào dòng nhân sự nghỉ việc -> Xoá / Batch Delete
v
* HIỆN BẢNG CHUYỂN GIAO — ĐỌC KỸ, ĐỪNG BẤM VỘI
+- Tài liệu (Docs/Sheets/Base) -> giao cho ai?
+- Lịch (Calendar) -> giao cho ai?
+- Nhóm chat bên ngoài -> giao cho ai?
+- Email (Mail) -> giao cho ai? <- phần (5) sẽ nói kỹ
+- Biên bản họp (Minutes) -> giao cho ai?
v
Tick xác nhận rủi ro -> Done -> khôi phục trong 30 ngày (tuỳ gói)"Bảng chuyển giao này là chỗ duy nhất cứu được tài sản công ty. Và mặc định nhiều mục để trống — trống nghĩa là không giao cho ai."
Ba tình huống, ba cách khác nhau
| Tình huống | Làm gì |
|---|---|
| Nghỉ hẳn, bàn giao xong | Xoá + chuyển giao đủ 5 mục |
| Nghỉ nhưng chưa chắc / đang tranh chấp | Tạm khoá, đừng xoá |
| Mất máy, nghi lộ tài khoản | Buộc đăng xuất mọi thiết bị + đổi mật khẩu |
⚠️ Bẫy
- Xoá xong mới nhớ người đó là chủ sở hữu một Base quan trọng → Base thành vô chủ. Rà trước: người này đang là chủ những gì?
- 30 ngày khôi phục là tuỳ gói — đừng coi là chắc chắn.
⑤ EMAIL DOANH NGHIỆP (78–113') 🔒
Khối 35 phút. Học xong công ty có email theo tên miền, có hộp thư chung, và biết ai được đọc – được gửi cái gì.
Vào khối
"Bây giờ tới phần mà khách hàng nhìn vào là đánh giá công ty mình ngay.
Gửi báo giá từcongtyabc2024@gmail.com— khách sẽ nghĩ gì?
Còn gửi từkinhdoanh@congtyabc.comthì khác hẳn. Mà cái sau không tốn thêm tiền phần mềm — chỉ tốn công cấu hình một lần. Hôm nay mình làm cái một lần đó."
A. ĐƯA TÊN MIỀN CÔNG TY VÀO LARK (78–90')
Bốn bước, làm đúng thứ tự:
(1) THÊM TÊN MIỀN (2) XÁC MINH SỞ HỮU (3) TRỎ THƯ VỀ LARK (4) CHỐNG GIẢ MẠO
khai congtyabc.com thêm bản ghi TXT thêm bản ghi MX thêm SPF, DKIM, DMARC
vào Admin vào nhà cung cấp (thư đi về đâu) (thư không bị coi
tên miền là rác / bị giả danh)
| | | |
+-----------------------+-----------------------+-----------------------+
v
Chờ DNS lan truyền (vài phút - vài giờ)Giải nghĩa bằng lời thường — bắt buộc, vì đây là chỗ dễ mất người nhất:
| Từ | Nói thế nào cho dễ hiểu |
|---|---|
| DNS | "Cuốn danh bạ của internet — ai hỏi congtyabc.com ở đâu thì tra cuốn này" |
| Bản ghi TXT | "Tờ giấy dán lên tên miền để chứng minh tên miền này là của tôi" |
| Bản ghi MX | "Biển chỉ đường: thư gửi tới công ty này thì mang về hòm thư nào" |
| SPF | "Danh sách ai được phép gửi thư nhân danh công ty mình" |
| DKIM | "Con dấu ký lên từng lá thư, để bên nhận biết thư không bị sửa" |
| DMARC | "Lời dặn cho bên nhận: nếu thư nhân danh tôi mà không có dấu thì xử lý thế nào" |
Câu phải nói: "Ba cái SPF – DKIM – DMARC nghe rối, nhưng chỉ có một tác dụng duy nhất: để thư của công ty mình vào hộp thư đến chứ không vào thư rác, và để không ai giả danh công ty mình đi lừa khách. Thiếu nó, thư báo giá của anh chị nằm trong spam mà anh chị không biết."
🖥️ Demo — làm thật trên một tên miền
- Admin Console → Mail → Quản lý tên miền → Thêm tên miền
- Lark sinh ra bản ghi TXT → sang nhà cung cấp tên miền dán vào → quay lại bấm Xác minh
- Thêm bản ghi MX theo đúng giá trị Lark cấp
- Thêm SPF, DKIM, DMARC
- Chỉ chỗ Lark tự kiểm tra cấu hình → xanh hết là xong
⚠️ Năm bẫy — chỗ này trả giá thật
- Chưa xác minh xong đã cấp mail cho nhân viên → thư gửi không được, cả công ty tưởng hỏng.
- Bản ghi MX cũ chưa xoá → thư chạy về nhà cung cấp cũ, mất thư mà không biết.
- Thiếu SPF/DKIM → thư vào spam. Đây là lý do số một khiến "email công ty gửi khách không nhận được".
- DNS cần thời gian lan truyền — vừa thêm xong chưa chạy ngay là bình thường, đừng sửa tới sửa lui.
- Đặt DMARC mức chặn ngay từ đầu khi chưa kiểm tra kỹ → thư thật cũng bị chặn. Bắt đầu ở mức theo dõi.
B. HỘP THƯ CÁ NHÂN & HỘP THƯ CHUNG (90–103')
Ba loại hộp thư — phân biệt cho rõ, đây là chỗ hay nhầm:
| Loại | Là gì | Dùng cho | Ví dụ |
|---|---|---|---|
| Hộp thư cá nhân | Gắn với một tài khoản nhân sự | Từng người | lan.nguyen@congtyabc.com |
| Nhóm email | Một địa chỉ, thư nhân bản gửi tới nhiều người | Thông báo, phòng ban | marketing@congtyabc.com |
| Hộp thư dùng chung | Một hòm thư, nhiều người cùng vào xử lý | Chăm sóc khách | hotro@congtyabc.com |
| Bí danh (alias) | Tên khác của cùng một hòm thư | Gộp nhiều tên về một chỗ | sales@ → cùng hòm với kinhdoanh@ |
Câu phân biệt phải nói:
"Nhóm email là thư được chia ra cho từng người — mỗi người một bản, ai trả lời thì trả lời từ hộp riêng của họ.
Hộp thư dùng chung là một cái hòm duy nhất, ba người cùng mở, thấy chung, ai xử lý xong thì người kia biết là đã xử lý.Chăm sóc khách hàng thì phải dùng hộp thư dùng chung — không thì ba người cùng trả lời một khách, hoặc cả ba tưởng người kia trả lời rồi."
🖥️ Demo
- Tạo hộp thư cá nhân — chỉ ra nó tự sinh khi tạo tài khoản với email tên miền
- Tạo nhóm email
marketing@→ thêm thành viên - Tạo hộp thư dùng chung
hotro@→ thêm người xử lý - Thêm bí danh
sales@vào hộpkinhdoanh@
Quy ước đặt tên — chốt trước khi tạo hàng loạt
"Chọn một kiểu rồi theo mãi:
ten.ho@haytenho@hayho.ten@.
Đổi giữa chừng là danh thiếp in rồi thành sai, chữ ký thư sai, khách gửi về địa chỉ không tồn tại."
⚠️ Bẫy
- Nhân sự đổi tên / lấy chồng đổi họ → đừng xoá địa chỉ cũ, thêm bí danh trỏ về hộp mới.
- Dùng hộp thư cá nhân của một nhân viên làm địa chỉ liên hệ công khai → người đó nghỉ là mất kênh liên lạc với khách. Việc công khai thì dùng hộp thư chung.
C. PHÂN QUYỀN MAIL (103–110')
Bốn câu hỏi phải trả lời cho mỗi hộp thư dùng chung:
1. AI ĐƯỢC ĐỌC hộp này? 2. AI ĐƯỢC TRẢ LỜI thay mặt hộp này? 3. AI ĐƯỢC GỬI VÀO hộp này? (chỉ nội bộ, hay cả người ngoài) 4. NGƯỜI NGOÀI công ty có gửi vào được không?
| Kiểu quyền | Nghĩa | Dùng cho |
|---|---|---|
| Gửi thay mặt (send as) | Thư đi ra hiện tên hộp chung, không lộ tên người gửi thật | Chăm sóc khách — khách chỉ thấy hotro@ |
| Gửi nhân danh (on behalf) | Hiện "A thay mặt hotro@" | Khi muốn minh bạch ai xử lý |
| Uỷ quyền hộp thư (delegate) | Trợ lý đọc và trả lời hộp thư của sếp | Thư ký |
| Chỉ đọc | Xem được, không trả lời | Quản lý theo dõi |
🖥️ Demo
- Vào hộp
hotro@→ thêm 2 người xử lý với quyền gửi thay mặt - Đặt ai được gửi vào: chọn cho phép người ngoài — vì khách hàng phải gửi vào được
- Với nhóm nội bộ
thongbao@: đặt chỉ nội bộ được gửi
⚠️ Bẫy quan trọng nhất khối này
"Nhóm email nội bộ mà để ai cũng gửi vào được → spam bắn thẳng vào hộp thư cả công ty, và có khi là thư lừa đảo giả danh sếp.
Nhóm nội bộ thì khoá chỉ nội bộ. Chỉ hộp chăm sóc khách mới mở cho người ngoài."
D. NHÂN SỰ NGHỈ THÌ MAIL ĐI ĐÂU (110–113')
Nối lại khối ④:
| Việc | Cách làm |
|---|---|
| Thư mới gửi tới người đã nghỉ | Chuyển tiếp sang người thay thế |
| Thư cũ trong hộp | Chuyển giao hộp thư cho người tiếp nhận |
| Khách vẫn gửi vào địa chỉ cũ | Giữ bí danh trỏ về người mới, đừng xoá hẳn |
"Đây là lý do lúc nãy em nói: ô Email trong bảng chuyển giao không được để trống."
Câu chốt khối Email + treo mồi ngày 5
"Và hộp thư công ty này, đến ngày thứ 5 anh chị sẽ dùng lại — vì automation gửi email tự động cho khách chính là gửi từ đây."
CHỐT & TREO MỒI (113–120')
Chốt ngày 1
"Hôm nay xong cái móng: công ty có cơ cấu, người có danh phận, quyền có ranh giới, và có email mang tên công ty mình.
Một câu mang về: quyền với con người và quyền với dữ liệu là hai chuyện khác nhau."
Treo mồi ngày 2
"Từ mai vào Lark Base, ở lì trong đó bốn ngày.
Ngày mai là buổi khó nhất về tư duy: cấu trúc bảng, và lúc nào dùng loại cột nào.
Em nói trước — chọn sai loại cột ngày mai thì đến ngày thứ 5 automation của anh chị sẽ không chạy, mà anh chị không hiểu vì sao.Ngày mai mở máy tính, đừng học bằng điện thoại. Mình làm tay."
📝 Bài tập
- Dựng cây phòng ban công ty mình, điền đủ ô Quản lý trực tiếp
- Thêm tên miền công ty vào Lark, xác minh xong, kiểm tra đủ MX + SPF + DKIM
- Tạo 1 hộp thư dùng chung (
hotro@hoặckinhdoanh@) và phân quyền cho 2 người - Đăng vào nhóm lớp: 3 việc công ty đang làm bằng Excel/giấy mà muốn đưa lên Base
Bài số 4 nhớ nộp — từ ngày mai lấy chính bảng của học viên ra làm ví dụ trên lớp.