Bir n8n girişi, instance’taki her iş akışını ve onların çalıştığı kimlik bilgilerini açar — otomatikleştirdiğiniz her şeyin API anahtarları, OAuth bağlantıları ve veritabanı parolaları. Parolanızla oturum açan biri bunları okuyabilir, iş akışlarının ne yaptığını değiştirebilir ya da onları başka bir yere yönlendirebilir. 2FA açıkken n8n authenticator’ınızdaki kodu da ister; böylece sızmış bir parola tek başına yetmez.
n8n’de iki faktörlü kimlik doğrulamayı açın
2FA her n8n instance’ı için ayrı kurulur: birkaç tane kullanıyorsanız — örneğin bir Cloud workspace’i ve kendi sunucunuz — her birinde açın. E-posta ve parolayla oturum açmaya uygulanır; şirketinizin çoklu oturum açma sistemiyle (SAML ya da OIDC) giriyorsanız ikinci adım o girişin işidir. Self-hosted bir instance’ta yönetici N8N_MFA_ENABLED=false ile 2FA’yı herkes için kapatabilir, ama herhangi bir kullanıcıda 2FA açık olduğu sürece n8n bunu yok sayar.
- Bilgisayarınızda Chrome’da n8n instance’ınızda — n8n Cloud workspace’inizde ya da self-hosted n8n’inizde — oturum açın.
- “Settings” (Ayarlar) → “Personal” (Kişisel) yoluna gidin.
- “Enable 2FA” (2FA’yı etkinleştir) seçeneğini seçin.
- n8n bir QR kod gösterdiğinde o pencereyi açık bırakın ve aşağıda anlatıldığı gibi eklentiye ekleyin — ardından eklentideki kodu “Code from authenticator app” (Authenticator uygulamasındaki kod) alanına girin ve “Continue” (Devam) seçeneğini seçin.
n8n hesabını Authenticator’a ekleyin
- Kimlik Doğrulayıcı 2FA uzantısını Chrome Web Store’dan yükleyin ve simgesi tek tıkla ulaşılabilir olsun diye araç çubuğuna sabitleyin.
- QR kodun gösterildiği n8n sayfasını açık bırakın. Authenticator simgesine tıklayın, ardından “Hesap Ekle” → “QR Kod” → “Ekrandan QR tara” seçeneklerini seçin.
- Hesap, her 30 saniyede bir değişen altı haneli bir kodla listede görünür. İsterseniz adını değiştirin — ad yalnızca sizin için.
- n8n sayfasına dönün ve geçerli kodu onay alanına yazın. Kodun süresi dolmak üzereyse bir sonrakini bekleyin.
- n8n, iki faktörlü doğrulamanın açıldığını onaylar. Bundan sonra girişte sizden kod istenir — eklenti simgesine tıklayıp kodu kopyalayın.
QR kod yok ya da taranmıyor mu? n8n kurulum ekranında anahtarı elle girme seçeneğini arayın, anahtarı kopyalayın ve eklentiye “Hesap Ekle” → “Manuel” → “Gizli Anahtar” ile ekleyin.
Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsizn8n kurtarma kodlarınızı kaydedin
“Continue” seçeneğini seçtikten sonra n8n kurtarma kodlarınızı gösterir. Onları bu bilgisayardan başka bir yere kaydedin — authenticator’ınızı kaybederseniz sizi hesaba geri sokan onlardır. n8n’in belgeleri kaç tane olduğunu ya da onları nasıl yeniden göreceğinizi söylemiyor; bu yüzden liste göründüğü anda tamamını kaydedin.
Kod kabul edilmiyor mu?
Çoğu zaman QR kodu değişmiştir: web sitesi, kurulum sayfası her yenilendiğinde ya da yeniden açıldığında yeni bir tane oluşturur, bu yüzden ilk eklediğiniz hesap artık eşleşmez. Kurulumu baştan başlatın, şu an ekranda olan QR kodunu ekleyin ve kodunu hemen girin. Aynı site için iki kayıt mı var? En yenisini kullanın. Diğer nedenler: kodlar neden reddedilir.
Anahtarı elle mi yazdınız? Onu TOTP kod üreticisi sayfasına yapıştırın ve çıkan kodu eklentidekiyle karşılaştırın. Farklıysa anahtar yanlış kopyalanmıştır — hesabı yeniden ekleyin.
Sorular
- n8n 2FA’yı telefon olmadan kullanabilir miyim?
- Evet. n8n’in belgeleri telefonunuzdaki bir uygulamadan söz ediyor, ama n8n’in kontrol ettiği tek şey koddur ve her standart authenticator bu kodu üretir. Authenticator eklentisi QR kodu doğrudan n8n ayarlarından okur ve kodları Chrome’da üretir.
- Yönetici n8n’de 2FA’yı zorunlu kılabilir mi?
- Evet, n8n Cloud Enterprise’da ve self-hosted Business ile Enterprise planlarında: Settings → Security (Güvenlik) → “Enforce two-factor authentication” (İki faktörlü kimlik doğrulamayı zorunlu kıl). Bundan sonra e-posta ve parolayla oturum açan herkesin devam etmeden önce 2FA kurması gerekir — kurmamış olanlara bir sonraki girişlerinde sorulur. SAML ya da OIDC çoklu oturum açmayla giren kullanıcılar etkilenmez.
- Authenticator’a erişimimi kaybedersem ne olur?
- Kurtarma kodlarınızdan biriyle oturum açın, ardından 2FA’yı yeniden kurun. Self-hosted bir instance’ta kodlar da kaybolduysa sunucuya erişimi olan bir yönetici, kendi e-posta adresinizle n8n mfa:disable --email=you@example.com komutunu çalıştırabilir; siz de bir sonraki girişinizde 2FA’yı yeniden kurarsınız. n8n Cloud’da sizin çalıştırabileceğiniz böyle bir komut yok — n8n desteğiyle iletişime geçin.
- n8n neden kodumun yanlış olduğunu söylüyor?
- Genellikle QR kod değişmiştir: 2FA penceresi kapatıldıysa ya da yeniden açıldıysa n8n yeni bir kod oluşturmuştur ve ilk eklediğiniz hesap artık eşleşmez. Şu an ekrandaki QR kodu ekleyin ve kodunu hemen girin. Aynı n8n instance’ı için iki kaydınız varsa en yenisini kullanın.
Kodlarınız, giriş sayfasından tek tık uzakta
Authenticator, 2FA kodlarınızı tarayıcıda ve yalnızca kendi cihazınızda tutar — kullanımı ücretsiz, açık kaynak, hesap ve telefon gerektirmez. Yerel yedeklemeler ve isteğe bağlı parola koruması yerleşik olarak gelir.
Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz