발행일: 2026-10-06(화) 11:44
홈›도서›하루 30분 n8n ④›인증 설정 완전 가이드
DAY 9★★☆

인증 설정 완전 가이드

📖 이론10분
🛠️ 실습15분
🎯 미션5분

"신뢰하되 검증하라."

— 로널드 레이건 (Ronald Reagan, 미국 40대 대통령)
🎯 오늘의 학습 목표
  • SMTP 이메일 설정을 완료하고 팀원 초대 기능을 활성화할 수 있다.
  • 2FA(2단계 인증)를 활성화하여 계정 보안을 강화할 수 있다.
  • Nginx에서 IP 제한으로 n8n 접근을 제어할 수 있다.
2FA와 SMTP가 필요한 이유

2FA(2단계 인증)는 비밀번호가 유출되어도 계정을 보호하는 두 번째 방패입니다. 비밀번호(아는 것) + 인증 앱의 OTP 코드(가지고 있는 것) = 훨씬 안전한 로그인. SMTP 이메일 설정이 없으면 팀원 초대, 비밀번호 재설정 기능이 전혀 동작하지 않습니다.

SMTP 이메일 설정 (Gmail 기준) — .env에 추가
dotenv
N8N_EMAIL_MODE=smtp
N8N_SMTP_HOST=smtp.gmail.com
N8N_SMTP_PORT=587
N8N_SMTP_USER=your-email@gmail.com
N8N_SMTP_PASS=앱_비밀번호_여기에
N8N_SMTP_SENDER=your-email@gmail.com
N8N_SMTP_SSL=false
N8N_SMTP_STARTTLS=true
💡 Gmail을 쓴다면 반드시 앱 비밀번호를 사용하세요. Google 계정 → 보안 → 2단계 인증 활성화 → 앱 비밀번호 → n8n용 비밀번호 생성.
n8n 재시작
bash
cd ~/n8n && docker compose restart n8n
2FA 활성화 방법

n8n 우측 상단 프로필 아이콘 → Settings → Security → Two-factor authentication → Enable. QR 코드가 나타나면 Google Authenticator나 Authy 앱으로 스캔합니다.

⚠️ 복구 코드(Recovery Codes)를 반드시 안전한 곳에 저장해두세요. 폰을 잃어버렸을 때 유일한 접근 방법입니다.
n8n 접근 IP 제한 (선택, 고급) — Nginx 설정
nginx
location / {
    # 허용할 IP 주소 목록
    allow 203.0.113.0/24;  # 사무실 IP 대역
    allow 198.51.100.1;    # VPN IP
    deny all;              # 나머지 전부 차단

    proxy_pass http://localhost:5678;
    # ... 나머지 설정
}
🛠️ DAY 9 실습
Step 1Gmail 앱 비밀번호 생성 및 SMTP 설정
  1. Google 계정 → 보안 → 2단계 인증 활성화
  2. 앱 비밀번호 생성 (n8n용)
  3. .env에 SMTP 설정 6개 항목 추가 후 docker compose restart n8n
Step 2이메일 발송 테스트 및 팀원 초대
  1. n8n Settings → Users → Invite users로 테스트 이메일 초대 발송
  2. 초대 이메일 정상 수신 확인
  3. 초대된 계정으로 로그인 테스트
Step 32FA 활성화
  1. 우측 상단 프로필 → Settings → Security → 2FA Enable
  2. QR 코드 스캔 (Google Authenticator 또는 Authy)
  3. 복구 코드 안전한 곳에 저장
🚀 DAY 9 미션

SMTP 설정을 완료하고 2FA를 활성화하세요.

☑️ 미션 체크리스트
  • SMTP 설정 완료 및 테스트 이메일 발송 성공
  • 팀원 초대 이메일 정상 수신 확인
  • 2FA 활성화 완료
  • 복구 코드 안전한 곳에 저장 완료
💡 힌트: 앱 비밀번호는 Gmail 일반 비밀번호가 아닙니다. Google 계정 보안 설정에서 별도로 생성해야 해요.
🎯 성공 기준: 팀원 초대 이메일이 발송되고 2FA로 로그인이 되는 상태
← 이전
n8n 보안 아키텍처 이해하기
다음 →
크리덴셜 보안과 시크릿 관리
← 목차로 돌아가기