Hệ thống điều phối tập trung các ứng dụng và phân quyền nhân viên.
Bạn đang yêu cầu truy cập cổng: N8N (n8n.nguyendz.com).
Hãy thử tìm kiếm với từ khóa khác hoặc bạn chưa được phân quyền truy cập ứng dụng này.
Cấp tài khoản đăng nhập và phân quyền truy cập từng ứng dụng cho nhân viên trong công ty.
| Nhân viên | Email / Tên đăng nhập | Vai trò & Phòng ban | Quyền truy cập ứng dụng | Trạng thái | Thao tác |
|---|
Kho mẫu kịch bản, bài viết viral đa nền tảng và mẫu quảng cáo Ads chuyển đổi cao cho doanh nghiệp.
Hãy thử tìm kiếm với từ khóa khác hoặc bấm "+ Thêm Mẫu Content" để lưu trữ mẫu mới.
Hành động này sẽ xóa hoàn toàn ứng dụng khỏi bảng điều khiển Workplace và thu hồi quyền truy cập của nhân viên.
Xác thực tập trung & Tự động chặn truy cập trực tiếp vào các subdomain nội bộ
Khi đăng nhập tại workspace.nguyendz.com và có quyền, bạn bấm vào thẻ ứng dụng (N8N, CRM, Seeding...) sẽ được cấp vé SSO và tự động đăng nhập mượt mà không cần gõ lại mật khẩu.
n8n.nguyendz.com):
Nếu ai đó truy cập trực tiếp URL của tool con mà chưa có phiên đăng nhập hợp lệ, hệ thống Reverse Proxy (Nginx/Cloudflare Zero Trust) sẽ chặn ngay lập tức và chuyển hướng về workspace.nguyendz.com yêu cầu xác thực.
Nếu nhân viên đăng nhập tài khoản không được cấp quyền cho cổng đó (ví dụ Sales cố truy cập N8N), hệ thống sẽ từ chối truy cập và báo lỗi bảo mật.
n8n.nguyendz.com trên trình duyệt khi chưa đăng nhập.
# Cấu hình trên Nginx bảo vệ n8n.nguyendz.com, crm.nguyendz.com, etc.
location / {
# 1. Kiểm tra xác thực tập trung từ Workspace
auth_request /auth-verify;
auth_request_set $auth_status $upstream_status;
# 2. Nếu chưa đăng nhập (401), tự động chuyển hướng về Workspace Login
error_page 401 = @sso_login_redirect;
# 3. Chuyển tiếp vào ứng dụng nội bộ (Proxy Pass)
proxy_pass http://127.0.0.1:5678; # n8n internal port
proxy_set_header X-User-Email $upstream_http_x_user_email;
}
location @sso_login_redirect {
return 302 https://workspace.nguyendz.com/?sso_redirect=https://$host$request_uri&service=n8n;
}