Tài khoản n8n mở mọi workflow trên instance và các thông tin xác thực (credentials) mà chúng sử dụng — khóa API, kết nối OAuth, mật khẩu cơ sở dữ liệu cho mọi thứ bạn đã tự động hóa. Ai đăng nhập bằng mật khẩu của bạn đều có thể đọc chúng, thay đổi việc workflow làm hoặc chuyển hướng chúng sang nơi khác. Khi bật 2FA, n8n hỏi thêm mã từ ứng dụng xác thực, nên chỉ mật khẩu bị lộ là không đủ.
Bật xác thực hai yếu tố trong n8n
2FA được thiết lập riêng cho từng instance n8n: nếu bạn dùng nhiều instance — chẳng hạn một workspace Cloud và một máy chủ riêng — hãy bật ở từng nơi. Nó áp dụng cho việc đăng nhập bằng email và mật khẩu; nếu bạn đăng nhập qua hệ thống đăng nhập một lần (SSO) của công ty (SAML hoặc OIDC), bước thứ hai do hệ thống đó đảm nhận. Trên instance tự lưu trữ, quản trị viên có thể tắt 2FA cho mọi người bằng N8N_MFA_ENABLED=false, nhưng n8n bỏ qua thiết lập này khi có bất kỳ người dùng nào đang bật 2FA.
- Đăng nhập instance n8n của bạn — workspace n8n Cloud hoặc n8n tự lưu trữ — trong Chrome trên máy tính.
- Vào “Settings” (Cài đặt) → “Personal” (Cá nhân).
- Chọn “Enable 2FA” (Bật 2FA).
- Khi n8n hiển thị mã QR, để nguyên cửa sổ đó và thêm vào tiện ích như hướng dẫn bên dưới — rồi nhập mã từ tiện ích vào “Code from authenticator app” (Mã từ ứng dụng xác thực) và chọn “Continue” (Tiếp tục).
Thêm n8n vào Authenticator
- Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
- Để nguyên trang n8n đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
- Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
- Quay lại n8n và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
- n8n xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.
Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của n8n, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phíLưu mã khôi phục n8n
Sau khi bạn chọn “Continue”, n8n hiển thị các mã khôi phục. Hãy lưu chúng ở nơi khác ngoài máy tính này — đó là thứ giúp bạn vào lại tài khoản nếu mất ứng dụng xác thực. Tài liệu của n8n không cho biết có bao nhiêu mã hay cách xem lại chúng, nên hãy lưu toàn bộ danh sách ngay khi nó hiện ra.
Mã không được chấp nhận?
Thường gặp nhất là mã QR đã thay đổi: trang web tạo mã mới mỗi khi trang thiết lập được tải lại hoặc mở lại, nên tài khoản bạn thêm trước đó không còn khớp. Hãy bắt đầu thiết lập lại, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Có hai mục cho cùng một trang web? Hãy dùng mục mới nhất. Lý do khác: vì sao mã bị từ chối.
Bạn tự gõ khóa? Hãy dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.
Câu hỏi
- Có thể dùng 2FA của n8n mà không cần điện thoại không?
- Có. Tài liệu của n8n nhắc đến ứng dụng trên điện thoại, nhưng n8n chỉ kiểm tra mã, và mọi ứng dụng xác thực tiêu chuẩn đều tạo được mã đó. Tiện ích Authenticator đọc mã QR trực tiếp từ trang cài đặt n8n và tạo mã trong Chrome.
- Quản trị viên có thể bắt buộc 2FA trong n8n không?
- Có, trên n8n Cloud Enterprise và trên các gói Business và Enterprise tự lưu trữ: Settings → Security (Bảo mật) → “Enforce two-factor authentication” (Bắt buộc xác thực hai yếu tố). Khi đó, mọi người đăng nhập bằng email và mật khẩu phải thiết lập 2FA trước khi tiếp tục — ai chưa thiết lập sẽ được nhắc ở lần đăng nhập tiếp theo. Người dùng đăng nhập qua SSO bằng SAML hoặc OIDC không bị ảnh hưởng.
- Nếu tôi mất quyền truy cập ứng dụng xác thực thì sao?
- Đăng nhập bằng một trong các mã khôi phục, rồi thiết lập lại 2FA. Trên instance tự lưu trữ, nếu mã cũng mất, quản trị viên có quyền truy cập máy chủ có thể chạy n8n mfa:disable --email=you@example.com với địa chỉ email của bạn, và bạn thiết lập lại 2FA ở lần đăng nhập tiếp theo. Trên n8n Cloud không có lệnh nào như vậy để bạn tự chạy — hãy liên hệ bộ phận hỗ trợ của n8n.
- Vì sao n8n báo mã của tôi sai?
- Thường là do mã QR đã thay đổi: nếu cửa sổ 2FA bị đóng hoặc mở lại, n8n đã tạo mã mới, và tài khoản bạn thêm trước đó không còn khớp. Hãy thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Nếu có hai mục cho cùng một instance n8n, hãy dùng mục mới nhất.
Mã của bạn, chỉ cách trang đăng nhập một cú nhấp
Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí