Phân quyền n8n khi nhiều phòng ban cùng dùng chung một bản

Một tài khoản n8n dùng chung cho cả phòng kế toán lẫn sale sớm muộn cũng có người sửa nhầm workflow của người khác. Bài này gỡ theo project và vai trò.

Một tài khoản n8n admin dùng chung cho cả phòng kế toán lẫn phòng sale. Đến ngày có người vào sửa workflow gửi báo giá thì tắt luôn nhánh đối soát công nợ đang chạy bên cạnh. Không ai cố ý. Hai luồng chỉ đơn giản là nằm chung một chỗ, ai đăng nhập cũng thấy hết và sửa được hết. Phân quyền n8n giải quyết đúng chỗ này: chia ai được thấy workflow nào, ai được sửa, ai chỉ được xem.

Minh hoạ cho bài phân quyền n8n khi nhiều phòng ban cùng dùng chung một bản

Phân quyền n8n là gì và vì sao cần khi có từ 2 phòng ban trở lên

Phân quyền n8n là cách chia người dùng trong cùng một bản n8n thành các nhóm có phạm vi thấy và sửa khác nhau. Không phải mọi tài khoản đều nhìn thấy toàn bộ workflow của công ty. Nền tảng này chia quyền qua 2 lớp: project để nhóm workflow theo phạm vi, và vai trò để quy định ai được làm gì trong project đó.

Rủi ro không nằm ở hacker bên ngoài. Nó nằm ở chỗ người trong công ty đủ quyền admin thì thấy hết mọi thứ. Kể cả workflow không liên quan tới việc của mình. Một nhân viên sale mới vào sửa thử một node trong workflow tính lương. Hậu quả không phải do tấn công. Hệ thống chỉ đơn giản là không có ranh giới nào giữa hai việc đó. Ranh giới này còn cần đặt cả ở tầng máy chủ, không chỉ trong giao diện n8n. Cấp quyền SSH hay quyền truy cập trực tiếp database là phần quản trị máy chủ lo.

Owner, admin và member khác nhau chỗ nào

Ba vai trò cơ bản trong một project n8n là owner, admin và member. Chúng khác nhau ở quyền xoá project, mời thành viên và sửa workflow. Owner tạo project thì giữ toàn quyền. Admin quản lý thành viên và cấu hình. Member chỉ thao tác trên workflow được cấp trong phạm vi project đó.

Vai tròTạo, xoá projectMời hoặc gỡ thành viênSửa workflow trong projectChỉ xem, không sửa
OwnerKhông áp dụng
AdminKhôngKhông áp dụng
Editor / MemberKhôngKhôngCó, trong project được thêm vàoKhông
ViewerKhôngKhôngKhông

Điểm hay bị hiểu nhầm: admin của một project không tự động là admin của project khác. Kế toán trưởng làm admin project Kế toán vẫn chỉ là viewer ở project Sale. Có khi không có quyền gì luôn, trừ khi được mời riêng vào đó.

Project tách workflow theo phòng ban thế nào

Project trong n8n là một khoang chứa workflow, credential và biến môi trường riêng. Nó tách biệt hoàn toàn với project khác trong cùng một bản n8n. Cách làm phổ biến nhất cho doanh nghiệp có 3 tới 5 phòng ban: dựng mỗi phòng ban một project. Sale, Kế toán, Vận hành, mỗi cái là một khoang độc lập.

Khi kế toán mở n8n, họ chỉ thấy các workflow trong project Kế toán được mời vào. Project Sale không hề tồn tại trên giao diện của họ. Workflow đối soát công nợ và workflow gửi báo giá tự động nằm trong 2 khoang khác nhau. Sửa cái này không đụng cái kia, vì chúng không cùng không gian làm việc.

Khi nào tách theo phòng ban là đủ

Với đội dưới 10 người dùng n8n, tách theo phòng ban là đủ. Mỗi phòng một project. Admin phòng nào quản project phòng đó, không cần chia nhỏ hơn.

Khi nào cần tách thêm theo dự án

Đội trên 15 người hoặc phòng ban lớn chạy nhiều dự án song song thì tách thêm một lớp nữa. Mỗi dự án lớn trong phòng ban là một project riêng. Cách này tránh một project phình lên vài chục workflow không ai nhớ hết.

Dựng project và phân quyền n8n ngay từ đầu

BizMaC bàn giao VPS n8n cùng cấu trúc project theo phòng ban thật của bạn, không phải khoang trắng để tự mò. Gói n8n Start bắt đầu từ 490.000đ mỗi tháng, đã có PostgreSQL và Redis.

Xem bảng giá VPS n8n

Credential riêng cho từng người thay vì dùng chung một tài khoản

Credential trong n8n lưu thông tin đăng nhập vào các dịch vụ bên ngoài như Google Sheets, Zalo OA hay phần mềm kế toán. Mặc định chỉ người tạo ra nó mới thấy được nội dung bên trong. Chia sẻ credential cho project nghĩa là thành viên trong đó dùng được nó để chạy workflow. Họ không xem lại được mật khẩu hay token gốc.

Vấn đề hay gặp: 1 người dựng workflow đầu tiên rồi cắm token cá nhân của Google Sheets công ty vào đó. Người này nghỉ việc. Token bị thu hồi. Toàn bộ workflow dùng chung credential đó đứng im cùng lúc. Tách credential theo từng dịch vụ, gắn đúng project sử dụng nó. Một người nghỉ việc khi đó chỉ ảnh hưởng đúng phạm vi họ phụ trách, không kéo sập cả hệ thống.

Nhật ký thay đổi giúp biết ai sửa workflow lúc nào

Log audit trong n8n ghi lại ai đăng nhập, ai sửa workflow nào và vào thời điểm nào. Bản có tính năng này đọc log qua giao diện quản trị. Khi một workflow đột nhiên chạy sai sau nhiều tháng ổn định, việc đầu tiên đáng làm không phải đoán. Mà là mở log xem lần sửa gần nhất là ai và sửa phần gì.

Không có log, việc tìm lỗi kiểu này quay về hỏi từng người trong nhóm chat. Mất nửa buổi mới xác định đúng người và đúng thay đổi. Với đội trên 5 người cùng đụng vào một bản n8n, bật log là việc nên làm sớm. Đừng đợi có sự cố mới nghĩ tới.

Bắt đầu phân quyền khi đội đang dùng chung một tài khoản

Đội đang dùng chung 1 tài khoản admin duy nhất thì bước đầu không phải xoá tài khoản đó. Mà là tạo project theo phòng ban trước, rồi mới chuyển workflow cũ sang từng project tương ứng. Làm ngược lại, xoá quyền admin chung trước khi có project thay thế, sẽ có người bị khoá khỏi workflow họ vẫn cần dùng hàng ngày.

Thứ tự hợp lý: liệt kê hết workflow đang chạy và người phụ trách từng cái. Dựng project theo phòng ban. Chuyển workflow vào đúng project. Mời từng người với vai trò tương ứng. Sau đó mới rút quyền admin chung. Bước cuối cùng dễ bị bỏ qua nhất, vì lúc đó mọi thứ đã chạy được nên không ai nhớ quay lại dọn quyền cũ.

Câu hỏi thường gặp về phân quyền n8n

Bản n8n miễn phí có phân quyền theo project không

Có phần cơ bản, nhưng số lượng vai trò và mức chi tiết phân quyền phụ thuộc vào phiên bản n8n đang chạy. Theo tài liệu chính thức docs.n8n.io, các vai trò nâng cao và log audit đầy đủ thường nằm ở gói trả phí.

Một người có được thêm vào nhiều project cùng lúc không

Được. Một quản lý phụ trách cả Sale và Marketing có thể được mời vào cả 2 project với vai trò riêng cho từng project, không bắt buộc cùng một vai trò ở mọi nơi.

Xoá một thành viên khỏi project thì workflow họ tạo ra sao

Workflow vẫn ở lại trong project, không bị xoá theo người. Chỉ có quyền truy cập của người đó bị gỡ, workflow chuyển thành tài sản chung của project như các workflow khác.

Có cần phân quyền nếu công ty chỉ có 3 người dùng n8n

Không bắt buộc ngay, nhưng nên tách tối thiểu 2 project nếu 3 người đó thuộc 2 bộ phận khác nhau. Chờ tới lúc đội đông rồi mới dọn lại còn mất công hơn làm từ đầu.

Ghi nhanh

  • Phân quyền n8n dựa trên 2 lớp: project nhóm workflow theo phòng ban, vai trò owner/admin/member quy định ai làm được gì trong project đó.
  • Mỗi dịch vụ nên có credential riêng, gắn đúng project sử dụng, để 1 người nghỉ việc không kéo sập workflow của phòng ban khác.
  • Chuyển đội đang dùng chung 1 tài khoản: dựng project trước, chuyển workflow vào, mời từng người đúng vai trò, rồi mới rút quyền admin chung.

Việc chọn cấu hình máy phù hợp số workflow và số người dùng đồng thời, xem VPS n8n cài sẵn PostgreSQL và Redis của BizMaC. Máy chủ chạy n8n cũng cần người theo dõi tài nguyên và cập nhật hệ thống định kỳ, phần đó nằm trong dịch vụ quản trị máy chủ của BizMaC.

Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.

Đọc rồi mà vẫn ngại tự làm?

Để BizMaC dựng website cho doanh nghiệp bạn

Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.

Khách hàng và các chỉ số lượt theo dõi, độ phủ, doanh thu của một website doanh nghiệp