N8N Chat/Workflow-Zugriff auf bestimmte Benutzer oder Gruppen beschränken (AD-Integration?)

Titel: Zugriff auf n8n-Chat/Workflows auf bestimmte Benutzer oder Gruppen beschränken (AD-Integration?)

Hey zusammen,

Ich frage mich, ob es eine Möglichkeit gibt, in n8n ein Sicherheitskonzept zu implementieren, sodass Workflows — besonders chatbasierte Workflows — nur für bestimmte Benutzer oder Gruppen zugänglich sind.

Zum Beispiel:

  • Nur eine spezifische Gruppe von Personen sollte den Chat nutzen können

  • Bestimmte Benutzer sollten nur Zugriff auf Informationen zu spezifischen Themen erhalten

  • Im Idealfall mit einer Art Authentifizierungs-/Autorisierungssystem

Wäre so etwas mit Active Directory (AD)-Integration oder ähnlichem Benutzer-/Gruppenverwaltungssystem möglich?

Ich würde eine Lösung ohne externe Tools bevorzugen, wenn möglich, bin aber offen für alle Vorschläge und Best Practices.

Danke im Voraus!

Du kannst verschiedene Zugriffsstufen konfigurieren, indem du Projekte erstellst, um deine Workflows zu gruppieren und bestimmten Benutzern spezifische Rollen in einzelnen Projekten zuweist.

Einige Best Practices für die Benutzerverwaltung findest du unter dem Link.

n8n unterstützt LDAP und SAML-Authentifizierung

Hoffentlich hilft das weiter.

@Leon22 speziell für die Chat-Seite: Gebe den integrierten Chat-Trigger nicht öffentlich frei, sondern setze einen Webhook-Knoten davor mit Header-Authentifizierung und prüfe das eingehende Token gegen deine AD-Gruppenmitgliedschaft über einen HTTP-Request zu deinem AD/LDAP-Endpunkt, dann route mit einem If-Knoten – auf diese Weise lebt das Themen-Level-Filtering im Workflow selbst, statt dich auf n8ns Rollensystem zu verlassen, das nur projekt-scoped ist.