Вхід у n8n відкриває кожен воркфлоу на інстансі й облікові дані, з якими вони працюють, — API-ключі, OAuth-підключення, паролі до баз даних для всього, що ви автоматизували. Той, хто ввійде з вашим паролем, зможе їх прочитати, змінити те, що роблять воркфлоу, або спрямувати їх деінде. З увімкненою 2FA n8n запитує ще й код з автентифікатора, тож самого злитого пароля не досить.
Увімкніть двофакторну автентифікацію в n8n
2FA налаштовується окремо для кожного інстансу n8n: якщо їх у вас кілька — скажімо, робочий простір у Cloud і власний сервер, — увімкніть її в кожному. Вона стосується входу з поштою й паролем; якщо ви входите через єдиний вхід (SSO) вашої компанії (SAML або OIDC), другий крок натомість визначає той вхід. На self-hosted інстансі адміністратор може вимкнути 2FA для всіх через N8N_MFA_ENABLED=false, але n8n ігнорує це, поки хоч у когось із користувачів 2FA ввімкнено.
- Увійдіть у свій інстанс n8n — робочий простір n8n Cloud або self-hosted n8n — у Chrome на комп’ютері.
- Перейдіть до «Settings» → «Personal» (налаштування → особисте).
- Виберіть «Enable 2FA» (увімкнути 2FA).
- Коли n8n покаже QR-код, залиште вікно відкритим і додайте його до розширення, як описано нижче, — потім введіть код із розширення в поле «Code from authenticator app» (код із застосунку-автентифікатора) й виберіть «Continue» (продовжити).
Додайте n8n до Автентифікатора
- Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
- Не закривайте сторінку n8n з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
- Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
- Поверніться до n8n і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
- n8n підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.
QR-коду немає або він не сканується? Знайдіть на екрані налаштування в n8n варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовноЗбережіть коди відновлення n8n
Після того як ви виберете «Continue», n8n покаже ваші коди відновлення. Збережіть їх деінде, не на цьому комп’ютері, — саме вони повернуть вас в акаунт, якщо ви втратите автентифікатор. Документація n8n не каже, скільки їх і як побачити їх знову, тож збережіть увесь список щойно він з’явиться.
Код не приймається?
Найчастіше змінився QR-код: сайт створює новий щоразу, коли сторінку налаштування оновлюють або відкривають знову, тож акаунт, який ви додали першим, більше не підходить. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і одразу введіть його код. Два записи для того самого сайту? Користуйтеся найновішим. Інші причини: чому коди не приймаються.
Вводили ключ вручну? Вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.
Запитання
- Чи можна користуватися 2FA n8n без телефона?
- Так. Документація n8n згадує застосунок на телефоні, але n8n перевіряє лише код, а його генерує будь-який стандартний автентифікатор. Розширення Автентифікатор зчитує QR-код просто з налаштувань n8n і генерує коди в Chrome.
- Чи може адміністратор зробити 2FA в n8n обов’язковою?
- Так, у n8n Cloud Enterprise і на self-hosted тарифах Business та Enterprise: Settings → Security → «Enforce two-factor authentication» (вимагати двофакторну автентифікацію). Тоді кожен, хто входить з поштою й паролем, мусить налаштувати 2FA, перш ніж продовжити, — тим, хто цього ще не зробив, запропонують це під час наступного входу. На користувачів, які входять через єдиний вхід SAML чи OIDC, це не впливає.
- Що робити, якщо я втратив доступ до автентифікатора?
- Увійдіть з одним із кодів відновлення, а потім налаштуйте 2FA заново. На self-hosted інстансі, якщо втрачено й коди, адміністратор із доступом до сервера може виконати n8n mfa:disable --email=you@example.com з вашою адресою пошти, і під час наступного входу ви налаштуєте 2FA знову. У n8n Cloud такої команди, яку ви могли б виконати, немає — зверніться до підтримки n8n.
- Чому n8n пише, що код неправильний?
- Зазвичай змінився QR-код: якщо вікно 2FA закрили або відкрили знову, n8n створив новий, і акаунт, який ви додали першим, більше не підходить. Додайте QR-код, який зараз на екрані, і одразу введіть його код. Якщо для того самого інстансу n8n є два записи, користуйтеся найновішим.
Коди за один клік від сторінки входу
Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно