경량 디렉터리 액세스 프로토콜(LDAP)
이 페이지에서는 n8n에서 LDAP를 활성화하는 방법을 설명합니다. LDAP를 통해 사용자는 n8n 로그인 대신 조직 자격 증명으로 n8n에 로그인할 수 있습니다. LDAP를 활성화하면 User Filter 설정으로 제외하지 않는 한 LDAP 서버의 모든 사용자가 n8n 인스턴스에 로그인할 수 있습니다.
- 셀프 호스팅 Business 및 Enterprise, Cloud Enterprise 플랜에서 사용 가능합니다.
- n8n 인스턴스 소유자 계정에 대한 접근이 필요합니다.
이 페이지에서는 n8n에서 LDAP를 활성화하는 방법을 설명합니다. LDAP에 대해 익숙하고 기존 LDAP 서버가 설정되어 있다고 가정합니다.
LDAP를 통해 사용자는 n8n 로그인 대신 조직 자격 증명으로 n8n에 로그인할 수 있습니다.
LDAP 활성화#
- 인스턴스 소유자로 n8n에 로그인합니다.
- Settings
> LDAP를 선택합니다. - Enable LDAP Login을 켭니다.
- LDAP 서버의 세부 정보로 필드를 작성합니다.
- Test connection을 선택하여 연결 설정을 확인하거나 Save connection을 선택하여 연결을 생성합니다.
LDAP를 활성화하면 User Filter 설정으로 제외하지 않는 한 LDAP 서버의 모든 사용자가 n8n 인스턴스에 로그인할 수 있습니다.
Settings > Users 페이지에서 LDAP를 사용하지 않는 사용자(이메일 사용자)를 계속 만들 수 있습니다.
n8n 계정과 LDAP 계정 병합#
n8n이 이메일 사용자와 LDAP 사용자의 일치하는 계정(이메일 일치)을 찾으면, 사용자는 LDAP 계정으로 로그인해야 합니다. n8n 인스턴스 소유자 계정은 이에서 제외됩니다: n8n은 소유자 계정을 절대 LDAP 사용자로 변환하지 않습니다.
n8n의 LDAP 사용자 계정#
최초 로그인 시 n8n이 LDAP 사용자를 위한 사용자 계정을 n8n에 생성합니다.
n8n이 아닌 LDAP 서버에서 사용자 세부 정보를 관리해야 합니다. LDAP 서버에서 사용자를 업데이트하거나 삭제하면 n8n 계정은 다음 예약된 동기화 시 또는 사용자가 다음에 로그인을 시도할 때 중 먼저 발생하는 시점에 업데이트됩니다.
LDAP 서버에서 사용자를 제거하면 다음 동기화 시 n8n 접근 권한을 잃습니다.
LDAP 끄기#
LDAP를 끄려면:
- 인스턴스 소유자로 n8n에 로그인합니다.
- Settings
> LDAP를 선택합니다. - Enable LDAP Login을 끕니다.
LDAP를 끄면 기존 LDAP 사용자는 다음 로그인 시 이메일 사용자로 전환됩니다. 사용자는 비밀번호를 재설정해야 합니다.
