Сьогодні ми на Product Hunt! Залишити коментар

Автентифікатор для n8n

Двофакторна автентифікація n8n працює з будь-яким застосунком-автентифікатором, зокрема з тим, що працює в браузері, — і в n8n Cloud, і на self-hosted. Відкрийте Settings → Personal, виберіть «Enable 2FA» і відскануйте QR-код з екрана розширенням Автентифікатор.

Вхід у n8n відкриває кожен воркфлоу на інстансі й облікові дані, з якими вони працюють, — API-ключі, OAuth-підключення, паролі до баз даних для всього, що ви автоматизували. Той, хто ввійде з вашим паролем, зможе їх прочитати, змінити те, що роблять воркфлоу, або спрямувати їх деінде. З увімкненою 2FA n8n запитує ще й код з автентифікатора, тож самого злитого пароля не досить.

Увімкніть двофакторну автентифікацію в n8n

2FA налаштовується окремо для кожного інстансу n8n: якщо їх у вас кілька — скажімо, робочий простір у Cloud і власний сервер, — увімкніть її в кожному. Вона стосується входу з поштою й паролем; якщо ви входите через єдиний вхід (SSO) вашої компанії (SAML або OIDC), другий крок натомість визначає той вхід. На self-hosted інстансі адміністратор може вимкнути 2FA для всіх через N8N_MFA_ENABLED=false, але n8n ігнорує це, поки хоч у когось із користувачів 2FA ввімкнено.

  1. Увійдіть у свій інстанс n8n — робочий простір n8n Cloud або self-hosted n8n — у Chrome на комп’ютері.
  2. Перейдіть до «Settings» → «Personal» (налаштування → особисте).
  3. Виберіть «Enable 2FA» (увімкнути 2FA).
  4. Коли n8n покаже QR-код, залиште вікно відкритим і додайте його до розширення, як описано нижче, — потім введіть код із розширення в поле «Code from authenticator app» (код із застосунку-автентифікатора) й виберіть «Continue» (продовжити).
Офіційна інструкція: n8n

Додайте n8n до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку n8n з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до n8n і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. n8n підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в n8n варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Збережіть коди відновлення n8n

Після того як ви виберете «Continue», n8n покаже ваші коди відновлення. Збережіть їх деінде, не на цьому комп’ютері, — саме вони повернуть вас в акаунт, якщо ви втратите автентифікатор. Документація n8n не каже, скільки їх і як побачити їх знову, тож збережіть увесь список щойно він з’явиться.

Код не приймається?

Найчастіше змінився QR-код: сайт створює новий щоразу, коли сторінку налаштування оновлюють або відкривають знову, тож акаунт, який ви додали першим, більше не підходить. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і одразу введіть його код. Два записи для того самого сайту? Користуйтеся найновішим. Інші причини: чому коди не приймаються.

Вводили ключ вручну? Вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Чи можна користуватися 2FA n8n без телефона?
Так. Документація n8n згадує застосунок на телефоні, але n8n перевіряє лише код, а його генерує будь-який стандартний автентифікатор. Розширення Автентифікатор зчитує QR-код просто з налаштувань n8n і генерує коди в Chrome.
Чи може адміністратор зробити 2FA в n8n обов’язковою?
Так, у n8n Cloud Enterprise і на self-hosted тарифах Business та Enterprise: Settings → Security → «Enforce two-factor authentication» (вимагати двофакторну автентифікацію). Тоді кожен, хто входить з поштою й паролем, мусить налаштувати 2FA, перш ніж продовжити, — тим, хто цього ще не зробив, запропонують це під час наступного входу. На користувачів, які входять через єдиний вхід SAML чи OIDC, це не впливає.
Що робити, якщо я втратив доступ до автентифікатора?
Увійдіть з одним із кодів відновлення, а потім налаштуйте 2FA заново. На self-hosted інстансі, якщо втрачено й коди, адміністратор із доступом до сервера може виконати n8n mfa:disable --email=you@example.com з вашою адресою пошти, і під час наступного входу ви налаштуєте 2FA знову. У n8n Cloud такої команди, яку ви могли б виконати, немає — зверніться до підтримки n8n.
Чому n8n пише, що код неправильний?
Зазвичай змінився QR-код: якщо вікно 2FA закрили або відкрили знову, n8n створив новий, і акаунт, який ви додали першим, більше не підходить. Додайте QR-код, який зараз на екрані, і одразу введіть його код. Якщо для того самого інстансу n8n є два записи, користуйтеся найновішим.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно