InfoGrab DocsInfoGrab Docs

보안 설정

요약

보안 설정은 Business 및 Enterprise 요금제에서 사용할 수 있습니다. 보안 설정을 통해 인스턴스 전체의 보안 정책을 관리할 수 있습니다. 보안 설정에 접근하려면 Settings > Security로 이동하세요.

Note

기능 사용 가능 여부

보안 설정은 Business 및 Enterprise 요금제에서 사용할 수 있습니다. 일부 설정에는 특정 라이선스 기능이 필요합니다. 사용 중인 요금제에서 사용할 수 없는 설정에는 Upgrade 배지가 표시됩니다.

보안 설정을 통해 인스턴스 전체의 보안 정책을 관리할 수 있습니다. 모든 사용자에 대해 2단계 인증을 강제하고, 사용자가 개인 공간에서 수행할 수 있는 작업을 제어할 수 있습니다.

보안 설정에 접근하려면 Settings > Security로 이동하세요.

2단계 인증 강제#

인스턴스의 모든 사용자가 이메일과 비밀번호로 로그인할 때 2단계 인증(2FA)을 설정하도록 요구할 수 있습니다.

Note

이메일 및 비밀번호 로그인에만 적용

2FA 강제는 이메일과 비밀번호로 인증하는 사용자에게만 적용됩니다. SSO(SAML 또는 OIDC)로 로그인하는 사용자는 이 설정의 영향을 받지 않습니다.

2FA를 강제하려면:

  1. Settings > Security로 이동합니다.
  2. Enforce two-factor authentication 섹션에서 토글을 켭니다.

이 설정을 활성화하면:

  • 모든 사용자는 인스턴스를 계속 사용하려면 2FA를 설정해야 합니다.
  • 아직 2FA를 구성하지 않은 사용자는 다음 로그인 시 이를 설정하라는 안내를 받습니다.

2FA 강제를 중단하려면 토글을 끕니다. 이미 2FA를 설정한 사용자는 계속 활성화된 상태로 유지되지만, 새 사용자는 더 이상 이를 구성하도록 요구받지 않습니다.

개별 사용자가 2FA를 설정하는 방법에 대한 자세한 내용은 2단계 인증을 참고하세요.

개인 공간 정책#

개인 공간 정책을 통해 인스턴스 관리자는 사용자가 개인 공간에서 워크플로와 자격 증명을 공유하고 게시할 수 있는지 여부를 제어할 수 있습니다.

워크플로 및 자격 증명 공유#

사용자가 개인 공간의 워크플로와 자격 증명을 다른 사용자나 프로젝트와 공유할 수 있는지 여부를 제어합니다.

공유를 관리하려면:

  1. Settings > Security로 이동합니다.
  2. Personal Space 섹션에서 Sharing workflows and credentials를 찾습니다.
  3. 토글을 전환하여 공유를 활성화하거나 비활성화합니다.

공유를 비활성화하면:

  • 기존 공유는 그대로 유지됩니다. 이 설정은 새로운 공유 작업에만 영향을 미칩니다.
  • 현재 공유 중인 워크플로와 자격 증명의 수가 토글 아래에 표시됩니다.

워크플로 게시#

사용자가 개인 공간의 워크플로를 게시하여 실행 가능하도록 만들 수 있는지 여부를 제어합니다.

게시를 관리하려면:

  1. Settings > Security로 이동합니다.
  2. Personal Space 섹션에서 Publishing workflows를 찾습니다.
  3. 토글을 전환하여 게시를 활성화하거나 비활성화합니다.

게시를 비활성화하면:

  • 현재 게시된 워크플로는 계속 게시된 상태로 유지됩니다. 이 설정은 새로운 게시 작업에만 영향을 미칩니다.
  • 현재 게시된 개인 워크플로의 수가 토글 아래에 표시됩니다.

실행 데이터 마스킹 강제#

인스턴스의 모든 워크플로에 대해 실행 데이터 마스킹을 강제할 수 있습니다. 강제 설정은 인스턴스 전체의 최소 마스킹 정책을 설정하며, 개별 워크플로 설정으로는 이를 약화할 수 없습니다.

Note

기능 사용 가능 여부

데이터 마스킹 강제는 Enterprise Self-hosted 및 Enterprise Cloud 요금제에서 사용할 수 있습니다.

사용 가능 버전: n8n 버전 2.26.0 이상

데이터 마스킹을 강제하려면:

  1. Settings > Security로 이동합니다.
  2. Data redaction 섹션에서 Enforce data redaction을 켭니다.
  3. Redact executions에서 강제 적용 범위를 선택합니다.
    • Production executions (Recommended): n8n이 모든 워크플로의 프로덕션 실행에서 데이터를 마스킹합니다.
    • Manual and production executions: n8n이 모든 워크플로의 수동 실행과 프로덕션 실행 모두에서 데이터를 마스킹합니다.
  4. 대화 상자에서 선택 사항을 확인합니다.

강제 설정을 활성화하면:

  • n8n은 선택한 범위 내 모든 워크플로에 대해 실행 데이터를 마스킹하며, 여기에는 자체 설정에서 마스킹이 활성화되지 않은 워크플로도 포함됩니다.
  • 사용자는 워크플로 수준의 마스킹 설정을 강제 적용 범위보다 약하게 지정할 수 없습니다. 워크플로는 여전히 더 엄격한 마스킹을 선택할 수 있습니다. 예를 들어 프로덕션 강제 설정만 활성화된 경우에도 수동 실행을 마스킹하도록 선택할 수 있습니다.
  • 새 워크플로는 강제 적용 범위를 기본 마스킹 정책으로 시작합니다.

마스킹 강제 설정에는 데이터 마스킹 기능이 포함된 Enterprise 라이선스가 필요합니다. 마스킹이 적용되는 범위, 데이터 노출, 권한에 대한 자세한 내용은 실행 데이터 마스킹을 참고하세요.

환경 변수로 보안 정책 구성#

UI 대신 환경 변수를 통해 보안 정책 설정을 관리할 수도 있습니다. n8n v2.18.0부터 사용 가능합니다. N8N_SECURITY_POLICY_MANAGED_BY_ENVtrue로 설정하고 아래 변수를 제공하세요. 활성화 패턴이 작동하는 방식에 대해서는 환경 변수를 사용한 인스턴스 설정 관리를 참고하세요.

N8N_SECURITY_POLICY_MANAGED_BY_ENVtrue이면, 이 페이지의 Enforce two-factor authenticationPersonal Space 토글은 읽기 전용이 됩니다.

참고

이 섹션의 상세 내용은 n8n 공식 문서를 참조하세요.

보안 설정

n8n v2.29
원문 보기
요약

보안 설정은 Business 및 Enterprise 요금제에서 사용할 수 있습니다. 보안 설정을 통해 인스턴스 전체의 보안 정책을 관리할 수 있습니다. 보안 설정에 접근하려면 Settings > Security로 이동하세요.

Note

기능 사용 가능 여부

보안 설정은 Business 및 Enterprise 요금제에서 사용할 수 있습니다. 일부 설정에는 특정 라이선스 기능이 필요합니다. 사용 중인 요금제에서 사용할 수 없는 설정에는 Upgrade 배지가 표시됩니다.

보안 설정을 통해 인스턴스 전체의 보안 정책을 관리할 수 있습니다. 모든 사용자에 대해 2단계 인증을 강제하고, 사용자가 개인 공간에서 수행할 수 있는 작업을 제어할 수 있습니다.

보안 설정에 접근하려면 Settings > Security로 이동하세요.

2단계 인증 강제#

인스턴스의 모든 사용자가 이메일과 비밀번호로 로그인할 때 2단계 인증(2FA)을 설정하도록 요구할 수 있습니다.

Note

이메일 및 비밀번호 로그인에만 적용

2FA 강제는 이메일과 비밀번호로 인증하는 사용자에게만 적용됩니다. SSO(SAML 또는 OIDC)로 로그인하는 사용자는 이 설정의 영향을 받지 않습니다.

2FA를 강제하려면:

  1. Settings > Security로 이동합니다.
  2. Enforce two-factor authentication 섹션에서 토글을 켭니다.

이 설정을 활성화하면:

  • 모든 사용자는 인스턴스를 계속 사용하려면 2FA를 설정해야 합니다.
  • 아직 2FA를 구성하지 않은 사용자는 다음 로그인 시 이를 설정하라는 안내를 받습니다.

2FA 강제를 중단하려면 토글을 끕니다. 이미 2FA를 설정한 사용자는 계속 활성화된 상태로 유지되지만, 새 사용자는 더 이상 이를 구성하도록 요구받지 않습니다.

개별 사용자가 2FA를 설정하는 방법에 대한 자세한 내용은 2단계 인증을 참고하세요.

개인 공간 정책#

개인 공간 정책을 통해 인스턴스 관리자는 사용자가 개인 공간에서 워크플로와 자격 증명을 공유하고 게시할 수 있는지 여부를 제어할 수 있습니다.

워크플로 및 자격 증명 공유#

사용자가 개인 공간의 워크플로와 자격 증명을 다른 사용자나 프로젝트와 공유할 수 있는지 여부를 제어합니다.

공유를 관리하려면:

  1. Settings > Security로 이동합니다.
  2. Personal Space 섹션에서 Sharing workflows and credentials를 찾습니다.
  3. 토글을 전환하여 공유를 활성화하거나 비활성화합니다.

공유를 비활성화하면:

  • 기존 공유는 그대로 유지됩니다. 이 설정은 새로운 공유 작업에만 영향을 미칩니다.
  • 현재 공유 중인 워크플로와 자격 증명의 수가 토글 아래에 표시됩니다.

워크플로 게시#

사용자가 개인 공간의 워크플로를 게시하여 실행 가능하도록 만들 수 있는지 여부를 제어합니다.

게시를 관리하려면:

  1. Settings > Security로 이동합니다.
  2. Personal Space 섹션에서 Publishing workflows를 찾습니다.
  3. 토글을 전환하여 게시를 활성화하거나 비활성화합니다.

게시를 비활성화하면:

  • 현재 게시된 워크플로는 계속 게시된 상태로 유지됩니다. 이 설정은 새로운 게시 작업에만 영향을 미칩니다.
  • 현재 게시된 개인 워크플로의 수가 토글 아래에 표시됩니다.

실행 데이터 마스킹 강제#

인스턴스의 모든 워크플로에 대해 실행 데이터 마스킹을 강제할 수 있습니다. 강제 설정은 인스턴스 전체의 최소 마스킹 정책을 설정하며, 개별 워크플로 설정으로는 이를 약화할 수 없습니다.

Note

기능 사용 가능 여부

데이터 마스킹 강제는 Enterprise Self-hosted 및 Enterprise Cloud 요금제에서 사용할 수 있습니다.

사용 가능 버전: n8n 버전 2.26.0 이상

데이터 마스킹을 강제하려면:

  1. Settings > Security로 이동합니다.
  2. Data redaction 섹션에서 Enforce data redaction을 켭니다.
  3. Redact executions에서 강제 적용 범위를 선택합니다.
    • Production executions (Recommended): n8n이 모든 워크플로의 프로덕션 실행에서 데이터를 마스킹합니다.
    • Manual and production executions: n8n이 모든 워크플로의 수동 실행과 프로덕션 실행 모두에서 데이터를 마스킹합니다.
  4. 대화 상자에서 선택 사항을 확인합니다.

강제 설정을 활성화하면:

  • n8n은 선택한 범위 내 모든 워크플로에 대해 실행 데이터를 마스킹하며, 여기에는 자체 설정에서 마스킹이 활성화되지 않은 워크플로도 포함됩니다.
  • 사용자는 워크플로 수준의 마스킹 설정을 강제 적용 범위보다 약하게 지정할 수 없습니다. 워크플로는 여전히 더 엄격한 마스킹을 선택할 수 있습니다. 예를 들어 프로덕션 강제 설정만 활성화된 경우에도 수동 실행을 마스킹하도록 선택할 수 있습니다.
  • 새 워크플로는 강제 적용 범위를 기본 마스킹 정책으로 시작합니다.

마스킹 강제 설정에는 데이터 마스킹 기능이 포함된 Enterprise 라이선스가 필요합니다. 마스킹이 적용되는 범위, 데이터 노출, 권한에 대한 자세한 내용은 실행 데이터 마스킹을 참고하세요.

환경 변수로 보안 정책 구성#

UI 대신 환경 변수를 통해 보안 정책 설정을 관리할 수도 있습니다. n8n v2.18.0부터 사용 가능합니다. N8N_SECURITY_POLICY_MANAGED_BY_ENVtrue로 설정하고 아래 변수를 제공하세요. 활성화 패턴이 작동하는 방식에 대해서는 환경 변수를 사용한 인스턴스 설정 관리를 참고하세요.

N8N_SECURITY_POLICY_MANAGED_BY_ENVtrue이면, 이 페이지의 Enforce two-factor authenticationPersonal Space 토글은 읽기 전용이 됩니다.

참고

이 섹션의 상세 내용은 n8n 공식 문서를 참조하세요.