n8n のログインは、インスタンス上のすべてのワークフローと、それらが使う認証情報を開きます。自動化しているすべてのものの API キー、OAuth 接続、データベースのパスワードです。あなたのパスワードでログインした人は、それらを読んだり、ワークフローの動作を変えたり、別の宛先に向けたりできます。2FA をオンにすると n8n は認証アプリのコードも求めるので、パスワードが漏れただけでは足りません。
n8n で二段階認証を有効にする
2FA は n8n のインスタンスごとに設定します。Cloud のワークスペースと自社サーバーのように複数使っている場合は、それぞれでオンにしてください。対象はメールアドレスとパスワードによるログインです。会社のシングルサインオン(SAML または OIDC)でログインしている場合、2 段階目はそちらのログインに任されます。セルフホストのインスタンスでは、管理者が N8N_MFA_ENABLED=false で全員の 2FA をオフにできますが、2FA をオンにしているユーザーが一人でもいる間、n8n はこの設定を無視します。
- パソコンの Chrome で n8n のインスタンス(n8n Cloud のワークスペースかセルフホストの n8n)にログインします。
- 「Settings」(設定)→「Personal」(個人)に進みます。
- 「Enable 2FA」(2FA を有効にする)を選びます。
- n8n に QR コードが表示されたら、そのウィンドウを開いたまま下の手順で拡張機能に追加します。その後、拡張機能のコードを「Code from authenticator app」(認証アプリのコード)に入力し、「Continue」(続行)を選びます。
n8n を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- n8n の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- n8n に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- n8n で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、n8n の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)n8n のリカバリーコードを保存する
「Continue」を選ぶと、n8n にリカバリーコードが表示されます。このパソコン以外の場所に保存してください。認証アプリを失くしたとき、アカウントに戻るためのものです。n8n のドキュメントにはコードの数も再表示の方法も書かれていないので、表示されたらすぐに一覧をすべて保存しましょう。
コードが受け付けられない場合
いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。
キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- スマホなしで n8n の 2FA を使えますか?
- はい。n8n のドキュメントはスマホのアプリに触れていますが、n8n が確認するのはコードだけで、標準的な認証アプリならどれでもそれを生成できます。Authenticator 拡張機能は n8n の設定画面から QR コードを直接読み取り、Chrome でコードを生成します。
- 管理者は n8n で 2FA を必須にできますか?
- はい。n8n Cloud の Enterprise と、セルフホストの Business・Enterprise プランで可能です。Settings(設定)→ Security(セキュリティ)→「Enforce two-factor authentication」(二要素認証を必須にする)です。メールアドレスとパスワードでログインする全員が、先に進む前に 2FA を設定する必要があり、未設定の人には次回のログイン時に案内が表示されます。SAML や OIDC のシングルサインオンでログインするユーザーは対象外です。
- 認証アプリを使えなくなったら?
- リカバリーコードのひとつでログインし、2FA を設定し直します。セルフホストのインスタンスでコードも失くした場合は、サーバーにアクセスできる管理者が、あなたのメールアドレスを指定して n8n mfa:disable --email=you@example.com を実行できます。次回のログイン時に 2FA を設定し直してください。n8n Cloud にはあなたが実行できるそのようなコマンドはないので、n8n サポートに問い合わせてください。
- n8n でコードが間違っていると表示されるのはなぜ?
- 多くの場合、QR コードが変わっています。2FA のウィンドウを閉じたり開き直したりすると n8n は新しい QR コードを作るため、先に追加したアカウントは合わなくなります。いま画面に出ている QR コードを追加し、そのコードをすぐに入力してください。同じ n8n インスタンスの項目が 2 つある場合は、いちばん新しいものを使います。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)