Crear credenciales para diferentes usuarios

Estoy configurando flujos de trabajo para varios usuarios diferentes. ¿Cómo configuro credenciales para cada uno de ellos sin tener que acceder a sus cuentas personales, o pueden crearlas ellos mismos?

Hola @Bobby_Cheung

Si estás usando una versión de n8n con Gestión de Usuarios habilitada (disponible en n8n Cloud y en la mayoría de instalaciones auto-hospedadas), el proceso es sencillo:

  • Invitar Usuarios: Invitas a los usuarios a tu instancia de n8n por correo electrónico.
  • Credenciales Privadas: Una vez que inician sesión, cualquier credencial que creen es privada para ellos por defecto.
  • Ejecución de Flujos de Trabajo: Cuando construyes un flujo de trabajo para ellos, puedes dejar el campo de credencial vacío o establecerlo en un marcador de posición. Cuando el usuario abre el flujo de trabajo, simplemente selecciona su propia credencial preconfigurada del menú desplegable.

Para servicios que soportan OAuth2 (como Google, Slack, Microsoft, etc.), el usuario nunca tiene que darte su contraseña:

  • Configuras la “Aplicación” (ID de Cliente y Secreto de Cliente) en la consola de desarrollador del servicio.
  • El usuario hace clic en el botón “Conectar mi cuenta” en n8n.
  • Se redirige a la página de inicio de sesión del servicio (por ejemplo, la pantalla de inicio de sesión de Google), donde autoriza a n8n.
  • n8n recibe un “token” para actuar en su nombre, pero tú nunca ves sus credenciales de inicio de sesión reales.

Si has creado una “Cuenta de Servicio” (una cuenta genérica utilizada por la empresa) y quieres que varios usuarios la utilicen sin conocer la contraseña:

  • Creas la credencial bajo tu cuenta de administrador.
  • En la configuración de credenciales, puedes compartir esa credencial específica con otros usuarios o roles específicos.
  • Los usuarios pueden entonces seleccionar esa credencial compartida en sus flujos de trabajo, pero no pueden ver ni editar la clave API o contraseña real.

Depende del tipo de credencial que estés configurando.

Para servicios compartidos (un bot de Slack, una conexión de base de datos, una API interna, cualquier cosa donde una cuenta sirva a todo el equipo): puedes crear la credencial tú mismo, luego abrirla y hacer clic en la pestaña Compartir. Hay un menú desplegable para compartir con usuarios o proyectos específicos. Podrán usarla en flujos de trabajo, pero no verán la clave API real o el secreto. Se mantiene bloqueado para ti como propietario.

Para cuentas OAuth personales (el Gmail, Google Drive, Notion, etc. de cada persona): no hay forma de evitarlo. Cada usuario necesita autenticarse con su propia cuenta. No puedes hacerlo por ellos sin iniciar sesión como ellos. La buena noticia es que el proceso es igual para ellos que para ti: Credenciales → Agregar credencial → elige el servicio → completa el flujo de OAuth. Siempre que tengan una cuenta de n8n en tu instancia, pueden hacerlo por sí solos.

Entonces en la práctica: tú configuras las credenciales de servicios compartidos y las compartes, tus compañeros de equipo crean las suyas propias para cualquier cosa vinculada a sus cuentas personales.

Una cosa pequeña pero útil de saber: los usuarios con los que compartes credenciales pueden usarlas en flujos de trabajo pero no pueden ver ni editar el secreto subyacente. Si su token expira o falla por alguna razón, o bien tú compartes uno nuevo o ellos necesitan autenticarse nuevamente. Vale la pena establecer esa expectativa desde el principio.

¡Hola! Me encontré con este hilo porque mi propia discusión sobre Credential HUB fue enlazada bajo los temas relacionados.

Leyendo tu caso de uso, creo que podrías estar enfrentando uno de los problemas para los que se construyó Credential HUB: gestión centralizada de credenciales, acceso controlado para flujos de trabajo, ciclo de vida y rotación de credenciales, monitoreo de salud, y una API consistente para plataformas de automatización.

Puede que sea o no la solución adecuada para tu configuración, pero si te interesa, aquí hay una descripción general del proyecto y lo que busca resolver:

Realmente apreciaría cualquier comentario o pensamiento de personas que enfrenten desafíos similares.

Luis

Hola @Bobby_Cheung

Dos correcciones primero: el uso compartido de credenciales no está en Community self-hosted (requiere Cloud o Enterprise), y „dejar la credencial en blanco para que elijan la suya