การลงชื่อเข้าใช้ n8n เปิดได้ทุกเวิร์กโฟลว์ในอินสแตนซ์และข้อมูลรับรองที่เวิร์กโฟลว์ใช้ ทั้งคีย์ API การเชื่อมต่อ OAuth และรหัสผ่านฐานข้อมูลของทุกอย่างที่คุณทำงานอัตโนมัติไว้ ใครที่ลงชื่อเข้าใช้ด้วยรหัสผ่านของคุณจะอ่านข้อมูลเหล่านั้น เปลี่ยนสิ่งที่เวิร์กโฟลว์ทำ หรือส่งไปที่อื่นได้ เมื่อเปิด 2FA แล้ว n8n จะขอรหัสจากแอปยืนยันตัวตนด้วย รหัสผ่านที่รั่วไหลอย่างเดียวจึงไม่พอ
เปิดการยืนยันตัวตนแบบสองขั้นตอนใน n8n
2FA ตั้งค่าแยกตามอินสแตนซ์ของ n8n หากคุณใช้หลายอินสแตนซ์ เช่น workspace บน Cloud และเซิร์ฟเวอร์ของคุณเอง ให้เปิดในแต่ละอินสแตนซ์ 2FA ใช้กับการลงชื่อเข้าใช้ด้วยอีเมลและรหัสผ่าน หากคุณลงชื่อเข้าใช้ผ่าน Single Sign-On ของบริษัท (SAML หรือ OIDC) ขั้นตอนที่สองจะเป็นหน้าที่ของระบบล็อกอินนั้นแทน ในอินสแตนซ์ที่ติดตั้งเอง ผู้ดูแลระบบปิด 2FA สำหรับทุกคนได้ด้วย N8N_MFA_ENABLED=false แต่ n8n จะไม่สนใจค่านี้ตราบใดที่ยังมีผู้ใช้เปิด 2FA อยู่
- ลงชื่อเข้าใช้อินสแตนซ์ n8n ของคุณ ทั้ง workspace บน n8n Cloud หรือ n8n ที่ติดตั้งเอง ใน Chrome บนคอมพิวเตอร์
- ไปที่ “Settings” (การตั้งค่า) → “Personal” (ส่วนตัว)
- เลือก “Enable 2FA” (เปิดใช้ 2FA)
- เมื่อ n8n แสดงคิวอาร์โค้ด ให้เปิดหน้าต่างนั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง จากนั้นป้อนรหัสจากส่วนขยายในช่อง “Code from authenticator app” (รหัสจากแอปยืนยันตัวตน) แล้วเลือก “Continue” (ดำเนินการต่อ)
เพิ่ม n8n ใน Authenticator
- ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
- เปิดหน้า n8n ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
- บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
- กลับไปที่ n8n แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
- n8n จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส
ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ n8n คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”
ติดตั้ง 2FA Authenticator บน Chrome — ฟรีบันทึกรหัสกู้คืนของ n8n
หลังจากเลือก “Continue” แล้ว n8n จะแสดงรหัสกู้คืน บันทึกไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้ รหัสเหล่านี้คือสิ่งที่พาคุณกลับเข้าบัญชีหากแอปยืนยันตัวตนหายไป เอกสารของ n8n ไม่ได้ระบุว่ามีกี่รหัสหรือดูอีกครั้งได้อย่างไร จึงควรบันทึกทั้งรายการทันทีที่แสดงขึ้นมา
รหัสใช้ไม่ได้?
ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ
พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง
คำถามที่พบบ่อย
- ใช้ 2FA ของ n8n โดยไม่มีมือถือได้ไหม
- ได้ เอกสารของ n8n พูดถึงแอปบนมือถือ แต่สิ่งที่ n8n ตรวจสอบมีเพียงรหัส และแอปยืนยันตัวตนมาตรฐานใดก็สร้างได้ ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้าการตั้งค่าของ n8n ได้โดยตรงและสร้างรหัสใน Chrome
- ผู้ดูแลระบบบังคับใช้ 2FA ใน n8n ได้ไหม
- ได้ บน n8n Cloud Enterprise และบนแพ็กเกจ Business และ Enterprise แบบติดตั้งเอง ที่ Settings → Security (ความปลอดภัย) → “Enforce two-factor authentication” (บังคับใช้การยืนยันตัวตนแบบสองขั้นตอน) ทุกคนที่ลงชื่อเข้าใช้ด้วยอีเมลและรหัสผ่านต้องตั้งค่า 2FA ก่อนใช้งานต่อ ส่วนคนที่ยังไม่ได้ตั้งค่าจะถูกขอในการลงชื่อเข้าใช้ครั้งถัดไป ผู้ใช้ที่ลงชื่อเข้าใช้ผ่าน Single Sign-On แบบ SAML หรือ OIDC ไม่ได้รับผลกระทบ
- ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
- ลงชื่อเข้าใช้ด้วยรหัสกู้คืนรหัสใดรหัสหนึ่ง แล้วตั้งค่า 2FA ใหม่ ในอินสแตนซ์ที่ติดตั้งเอง หากรหัสหายไปด้วย ผู้ดูแลระบบที่เข้าถึงเซิร์ฟเวอร์ได้สามารถรัน n8n mfa:disable --email=you@example.com โดยใส่อีเมลของคุณ แล้วคุณตั้งค่า 2FA ใหม่ในการลงชื่อเข้าใช้ครั้งถัดไป บน n8n Cloud ไม่มีคำสั่งแบบนี้ให้คุณรัน ให้ติดต่อฝ่ายสนับสนุนของ n8n
- ทำไม n8n จึงบอกว่ารหัสไม่ถูกต้อง
- ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไป หากหน้าต่าง 2FA ถูกปิดหรือเปิดขึ้นมาอีกครั้ง n8n จะสร้างคิวอาร์โค้ดใหม่ และบัญชีที่คุณเพิ่มไว้ก่อนจะไม่ตรงกันอีก ให้เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้แล้วพิมพ์รหัสทันที หากมีสองรายการสำหรับอินสแตนซ์ n8n เดียวกัน ให้ใช้รายการที่ใหม่ที่สุด
รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว
Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว
ติดตั้ง 2FA Authenticator บน Chrome — ฟรี