Restriction de l'accès à n8n Chat/Workflow pour des utilisateurs ou groupes spécifiques (Intégration AD ?)

Titre : Restreindre l’accès aux chats/workflows n8n à des utilisateurs ou groupes spécifiques (intégration AD ?)

Hé tout le monde,

Je me demande s’il est possible de mettre en place un concept de sécurité dans n8n pour que les workflows — en particulier les workflows basés sur le chat — ne soient accessibles qu’à certains utilisateurs ou groupes.

Par exemple :

  • Seul un groupe spécifique de personnes devrait pouvoir utiliser le chat

  • Certains utilisateurs ne devraient avoir accès qu’à des informations sur des sujets spécifiques

  • Idéalement avec un système d’authentification/autorisation

Serait-il possible de mettre en place quelque chose comme cela avec l’intégration Active Directory (AD) ou une gestion similaire des utilisateurs/groupes ?

Je préférerais une solution sans outils externes si possible, mais je suis ouvert à toutes les suggestions et meilleures pratiques.

Merci d’avance !

Vous pouvez configurer différents niveaux d’accès en créant des Projects pour regrouper vos workflows et en attribuant des rôles spécifiques aux utilisateurs dans chaque project.

Vous pouvez consulter quelques bonnes pratiques de gestion des utilisateurs via ce lien.

n8n prend en charge LDAP et l’authentification SAML

J’espère que cela vous a été utile.

@Leon22 pour la partie chat spécifiquement, n’expose pas le déclencheur de chat intégré publiquement, place un nœud Webhook en avant avec authentification par en-tête et vérifie le jeton entrant par rapport à votre appartenance au groupe AD via une requête HTTP vers votre point de terminaison AD/LDAP, puis achemine avec un nœud If, de cette façon le filtrage au niveau des sujets réside dans le flux de travail lui-même au lieu de dépendre du système de rôles de n8n qui est limité à la portée du projet.