n8n 로그인은 인스턴스의 모든 워크플로와 그 워크플로가 쓰는 자격 증명을 엽니다. 자동화해 둔 모든 것의 API 키, OAuth 연결, 데이터베이스 비밀번호까지 말이죠. 내 비밀번호로 로그인한 사람은 이것들을 읽고, 워크플로가 하는 일을 바꾸거나 다른 곳으로 보내게 할 수 있습니다. 2FA를 켜면 n8n이 인증 앱의 코드도 요구하므로, 유출된 비밀번호만으로는 부족합니다.
n8n에서 2단계 인증 켜기
2FA는 n8n 인스턴스마다 설정합니다. Cloud 워크스페이스와 자체 서버처럼 여러 개를 쓴다면 각각 켜세요. 이메일과 비밀번호로 로그인할 때 적용되며, 회사의 싱글 사인온(SAML 또는 OIDC)으로 로그인한다면 두 번째 단계는 그 로그인이 담당합니다. 셀프 호스팅 인스턴스에서는 관리자가 N8N_MFA_ENABLED=false로 모든 사용자의 2FA를 끌 수 있지만, 2FA를 켠 사용자가 한 명이라도 있으면 n8n은 이 설정을 무시합니다.
- 컴퓨터의 Chrome에서 n8n 인스턴스(n8n Cloud 워크스페이스 또는 셀프 호스팅 n8n)에 로그인합니다.
- ‘Settings’(설정) → ‘Personal’(개인)로 이동합니다.
- ‘Enable 2FA’(2FA 활성화)를 선택합니다.
- n8n에 QR 코드가 표시되면 그 창을 열어 둔 채 아래 설명대로 확장 프로그램에 추가합니다. 그런 다음 확장 프로그램의 코드를 ‘Code from authenticator app’(인증 앱의 코드)에 입력하고 ‘Continue’(계속)를 선택합니다.
Authenticator에 n8n 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 n8n 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- n8n 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- n8n에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? n8n 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료n8n 복구 코드 저장하기
‘Continue’를 선택하면 n8n이 복구 코드를 보여 줍니다. 이 컴퓨터가 아닌 곳에 저장하세요. 인증 앱을 잃어버렸을 때 계정에 다시 들어가는 수단입니다. n8n 문서는 코드가 몇 개인지, 다시 볼 수 있는지를 밝히지 않으니, 목록이 나타나는 즉시 전부 저장하세요.
코드가 인식되지 않나요?
가장 흔한 원인은 QR 코드가 바뀐 것입니다. 웹사이트는 설정 페이지를 새로 고치거나 다시 열 때마다 새 QR 코드를 만들기 때문에, 먼저 추가한 계정은 더 이상 맞지 않습니다. 설정을 처음부터 다시 시작하고, 지금 화면에 있는 QR 코드를 추가한 뒤 그 코드를 바로 입력하세요. 같은 웹사이트 항목이 두 개인가요? 가장 최근 것을 쓰세요. 다른 원인: 코드가 거부되는 이유.
키를 직접 입력하셨나요? 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- 휴대폰 없이 n8n 2FA를 쓸 수 있나요?
- 네. n8n 문서는 휴대폰 앱을 언급하지만, n8n이 확인하는 것은 코드뿐이며 표준 인증 앱이라면 무엇이든 그 코드를 만듭니다. Authenticator 확장 프로그램은 n8n 설정 화면의 QR 코드를 바로 읽고 Chrome에서 코드를 만듭니다.
- 관리자가 n8n에서 2FA를 의무화할 수 있나요?
- 네. n8n Cloud Enterprise와 셀프 호스팅 Business·Enterprise 요금제에서 Settings → Security → ‘Enforce two-factor authentication’(2단계 인증 의무화)으로 할 수 있습니다. 그러면 이메일과 비밀번호로 로그인하는 모든 사용자는 계속하기 전에 2FA를 설정해야 하며, 아직 설정하지 않은 사용자는 다음 로그인 때 요청을 받습니다. SAML이나 OIDC 싱글 사인온으로 로그인하는 사용자는 해당되지 않습니다.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 복구 코드 중 하나로 로그인한 다음 2FA를 다시 설정하세요. 셀프 호스팅 인스턴스에서 코드까지 잃어버렸다면, 서버에 접근할 수 있는 관리자가 내 이메일 주소로 n8n mfa:disable --email=you@example.com을 실행하면 됩니다. 그러면 다음 로그인 때 2FA를 다시 설정합니다. n8n Cloud에는 사용자가 실행할 이런 명령이 없으니 n8n 지원팀에 문의하세요.
- n8n에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 QR 코드가 바뀌었기 때문입니다. 2FA 창을 닫았거나 다시 열었다면 n8n이 새 QR 코드를 만들었고, 처음 추가한 계정은 더 이상 맞지 않습니다. 지금 화면에 있는 QR 코드를 추가하고 그 코드를 바로 입력하세요. 같은 n8n 인스턴스 항목이 두 개라면 가장 최근 것을 쓰세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료