วันนี้เราอยู่บน Product Hunt! แสดงความคิดเห็น

แอปยืนยันตัวตน n8n

การยืนยันตัวตนแบบสองขั้นตอนของ n8n ใช้ได้กับแอปยืนยันตัวตนทุกแอป รวมถึงแอปในเบราว์เซอร์ ทั้งบน n8n Cloud และแบบติดตั้งเอง (self-hosted) เปิด Settings (การตั้งค่า) → Personal (ส่วนตัว) เลือก “Enable 2FA” (เปิดใช้ 2FA) แล้วสแกนคิวอาร์โค้ดจากหน้าจอด้วยส่วนขยาย Authenticator

การลงชื่อเข้าใช้ n8n เปิดได้ทุกเวิร์กโฟลว์ในอินสแตนซ์และข้อมูลรับรองที่เวิร์กโฟลว์ใช้ ทั้งคีย์ API การเชื่อมต่อ OAuth และรหัสผ่านฐานข้อมูลของทุกอย่างที่คุณทำงานอัตโนมัติไว้ ใครที่ลงชื่อเข้าใช้ด้วยรหัสผ่านของคุณจะอ่านข้อมูลเหล่านั้น เปลี่ยนสิ่งที่เวิร์กโฟลว์ทำ หรือส่งไปที่อื่นได้ เมื่อเปิด 2FA แล้ว n8n จะขอรหัสจากแอปยืนยันตัวตนด้วย รหัสผ่านที่รั่วไหลอย่างเดียวจึงไม่พอ

เปิดการยืนยันตัวตนแบบสองขั้นตอนใน n8n

2FA ตั้งค่าแยกตามอินสแตนซ์ของ n8n หากคุณใช้หลายอินสแตนซ์ เช่น workspace บน Cloud และเซิร์ฟเวอร์ของคุณเอง ให้เปิดในแต่ละอินสแตนซ์ 2FA ใช้กับการลงชื่อเข้าใช้ด้วยอีเมลและรหัสผ่าน หากคุณลงชื่อเข้าใช้ผ่าน Single Sign-On ของบริษัท (SAML หรือ OIDC) ขั้นตอนที่สองจะเป็นหน้าที่ของระบบล็อกอินนั้นแทน ในอินสแตนซ์ที่ติดตั้งเอง ผู้ดูแลระบบปิด 2FA สำหรับทุกคนได้ด้วย N8N_MFA_ENABLED=false แต่ n8n จะไม่สนใจค่านี้ตราบใดที่ยังมีผู้ใช้เปิด 2FA อยู่

  1. ลงชื่อเข้าใช้อินสแตนซ์ n8n ของคุณ ทั้ง workspace บน n8n Cloud หรือ n8n ที่ติดตั้งเอง ใน Chrome บนคอมพิวเตอร์
  2. ไปที่ “Settings” (การตั้งค่า) → “Personal” (ส่วนตัว)
  3. เลือก “Enable 2FA” (เปิดใช้ 2FA)
  4. เมื่อ n8n แสดงคิวอาร์โค้ด ให้เปิดหน้าต่างนั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง จากนั้นป้อนรหัสจากส่วนขยายในช่อง “Code from authenticator app” (รหัสจากแอปยืนยันตัวตน) แล้วเลือก “Continue” (ดำเนินการต่อ)
คำแนะนำอย่างเป็นทางการจาก n8n

เพิ่ม n8n ใน Authenticator

  1. ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
  2. เปิดหน้า n8n ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
  3. บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
  4. กลับไปที่ n8n แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
  5. n8n จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส

ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ n8n คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี

บันทึกรหัสกู้คืนของ n8n

หลังจากเลือก “Continue” แล้ว n8n จะแสดงรหัสกู้คืน บันทึกไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้ รหัสเหล่านี้คือสิ่งที่พาคุณกลับเข้าบัญชีหากแอปยืนยันตัวตนหายไป เอกสารของ n8n ไม่ได้ระบุว่ามีกี่รหัสหรือดูอีกครั้งได้อย่างไร จึงควรบันทึกทั้งรายการทันทีที่แสดงขึ้นมา

รหัสใช้ไม่ได้?

ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ

พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง

คำถามที่พบบ่อย

ใช้ 2FA ของ n8n โดยไม่มีมือถือได้ไหม
ได้ เอกสารของ n8n พูดถึงแอปบนมือถือ แต่สิ่งที่ n8n ตรวจสอบมีเพียงรหัส และแอปยืนยันตัวตนมาตรฐานใดก็สร้างได้ ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้าการตั้งค่าของ n8n ได้โดยตรงและสร้างรหัสใน Chrome
ผู้ดูแลระบบบังคับใช้ 2FA ใน n8n ได้ไหม
ได้ บน n8n Cloud Enterprise และบนแพ็กเกจ Business และ Enterprise แบบติดตั้งเอง ที่ Settings → Security (ความปลอดภัย) → “Enforce two-factor authentication” (บังคับใช้การยืนยันตัวตนแบบสองขั้นตอน) ทุกคนที่ลงชื่อเข้าใช้ด้วยอีเมลและรหัสผ่านต้องตั้งค่า 2FA ก่อนใช้งานต่อ ส่วนคนที่ยังไม่ได้ตั้งค่าจะถูกขอในการลงชื่อเข้าใช้ครั้งถัดไป ผู้ใช้ที่ลงชื่อเข้าใช้ผ่าน Single Sign-On แบบ SAML หรือ OIDC ไม่ได้รับผลกระทบ
ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
ลงชื่อเข้าใช้ด้วยรหัสกู้คืนรหัสใดรหัสหนึ่ง แล้วตั้งค่า 2FA ใหม่ ในอินสแตนซ์ที่ติดตั้งเอง หากรหัสหายไปด้วย ผู้ดูแลระบบที่เข้าถึงเซิร์ฟเวอร์ได้สามารถรัน n8n mfa:disable --email=you@example.com โดยใส่อีเมลของคุณ แล้วคุณตั้งค่า 2FA ใหม่ในการลงชื่อเข้าใช้ครั้งถัดไป บน n8n Cloud ไม่มีคำสั่งแบบนี้ให้คุณรัน ให้ติดต่อฝ่ายสนับสนุนของ n8n
ทำไม n8n จึงบอกว่ารหัสไม่ถูกต้อง
ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไป หากหน้าต่าง 2FA ถูกปิดหรือเปิดขึ้นมาอีกครั้ง n8n จะสร้างคิวอาร์โค้ดใหม่ และบัญชีที่คุณเพิ่มไว้ก่อนจะไม่ตรงกันอีก ให้เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้แล้วพิมพ์รหัสทันที หากมีสองรายการสำหรับอินสแตนซ์ n8n เดียวกัน ให้ใช้รายการที่ใหม่ที่สุด

รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว

Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี