Restricting n8n Chat/Workflow Access to Specific Users or Groups (AD Integration?)

Título: Restricción del acceso a chats y flujos de trabajo en n8n para usuarios o grupos específicos (¿Integración con AD?)

Hola a todos,

Me preguntaba si existe una manera de crear un concepto de seguridad en n8n para que los flujos de trabajo — especialmente los flujos basados en chat — sean accesibles solo para ciertos usuarios o grupos.

Por ejemplo:

  • Solo un grupo específico de personas debería poder usar el chat

  • Ciertos usuarios deberían obtener acceso solo a información sobre temas específicos

  • Idealmente con algún tipo de sistema de autenticación/autorización

¿Sería posible algo así con integración de Active Directory (AD) o similar gestión de usuarios y grupos?

Preferiría una solución sin herramientas externas si es posible, pero estoy abierto a todas las sugerencias y mejores prácticas.

¡Gracias de antemano!

Puedes configurar diferentes niveles de acceso creando Proyectos para agrupar tus flujos de trabajo y asignando roles específicos a usuarios en proyectos individuales.

Algunas mejores prácticas para la gestión de usuarios se encuentran en el enlace.

n8n admite autenticación LDAP y SAML

Espero que esto te ayude.

@Leon22 específicamente para el lado del chat, no expongas públicamente el trigger de chat integrado, coloca un nodo Webhook al frente con autenticación de encabezados y verifica el token entrante contra tu membresía de grupo de AD a través de una solicitud HTTP a tu endpoint de AD/LDAP, luego enruta con un nodo If, de esa manera el filtrado a nivel de tema vive en el flujo de trabajo en sí en lugar de depender del sistema de roles de n8n que solo tiene alcance a nivel de proyecto.