← Volver al blog

n8n SSO: ¿lo necesitas o basta con inicios de sesión compartidos?

Guía práctica sobre n8n SSO: qué aporta frente a logins compartidos, en qué difiere de SAML y qué plan de n8n lo desbloquea para un equipo en crecimiento.

Una sola tarjeta de identidad separada de un llavero de llaves duplicadas idénticas, que representa el SSO de n8n frente a los inicios de sesión compartidos.

Comprobado con las fuentes citadas el .

La verdadera pregunta: riesgo de identidad frente a coste de licencia

Si tu equipo de n8n comparte actualmente un único inicio de sesión de administrador, o varias personas acceden con las mismas credenciales, ya sabes que esa disposición no es ideal. Pero la verdadera decisión detrás del SSO de n8n no es marcar una casilla de funcionalidades: es un equilibrio entre el riesgo de identidad y el coste de licencia. Los inicios de sesión compartidos son baratos y sencillos hasta que alguien deja la empresa, se filtra una credencial o alguien pregunta quién tocó realmente un flujo de trabajo en producción.

La propia documentación de n8n lo plantea explícitamente: recomienda pasar a un plan de pago Business o Enterprise específicamente cuando necesitas SSO, entornos, proyectos o secretos externos, y no simplemente porque un equipo haya crecido. Ese planteamiento separa dos necesidades distintas: compartir de forma más segura flujos de trabajo y credenciales entre personas que ya confían entre sí, y una identidad centralizada que controla quién puede iniciar sesión en absoluto.

La edición Community, el nivel gratuito y autoalojado de n8n, excluye explícitamente el SSO junto con el soporte de SAML y LDAP. Así que si hoy estás utilizando Community, el inicio de sesión único no es algo que te falte por una mala configuración: simplemente no se ofrece en ese nivel.

Sources: Configure SSO | Deploy | n8n Docs, Compare editions | Deploy | n8n Docs

Lo que obtienes antes de pagar por SSO en n8n

Llaves duplicadas compartidas junto a tarjetas de acceso individuales con nombre, comparando los inicios de sesión compartidos con los roles de proyecto de n8n.
Una comparación conceptual entre las credenciales compartidas y los roles de proyecto asignados individualmente en n8n.

Antes de gastar en SSO, comprueba si el control de acceso basado en roles por proyecto ya resuelve tu problema. n8n organiza los flujos de trabajo y las credenciales en proyectos con roles, y esta capacidad está disponible de forma mucho más amplia que el SSO: en todos los planes de n8n Cloud, y en las ediciones autoalojadas Registered Community, Business y Enterprise.

Eso significa que un equipo en el plan de entrada de n8n Cloud, o en la edición gratuita autoalojada Registered Community, ya puede separar quién posee qué flujos de trabajo y credenciales sin pagar por el inicio de sesión único. Lo que no obtienes en esos niveles son roles personalizados y más granulares más allá de los roles integrados de Propietario, Administrador y Miembro: esos roles personalizados de instancia y proyecto están restringidos únicamente a Enterprise, tanto en Cloud como en autoalojado.

Para muchos equipos pequeños y de confianza, esa combinación —credenciales compartidas más roles de proyecto— es realmente suficiente por ahora. La siguiente tabla muestra dónde se ubica cada capacidad.

Dónde se ubican los roles de proyecto y el SSO de n8n según ediciones y planes
Edición / planRoles de proyecto (RBAC)Roles personalizadosSSO (SAML/OIDC)
Community (autoalojado)No disponibleNo disponibleNo disponible
Registered Community (autoalojado)DisponibleNo disponibleNo disponible
n8n Cloud, niveles inferioresDisponibleNo disponibleNo disponible
Business (solo autoalojado)DisponibleNo disponibleDisponible
Enterprise (Cloud o autoalojado)DisponibleDisponibleDisponible

Sources: Configure SSO | Deploy | n8n Docs, Use SAML | Administer | n8n Docs, Set permissions and roles (RBAC) | Administer | n8n Docs, Compare editions | Deploy | n8n Docs

¿Qué añade realmente el SSO de n8n y en qué se diferencia de SAML?

Entonces, ¿cuál es la diferencia entre SSO y SAML? El inicio de sesión único es la capacidad general de acceder a n8n usando un proveedor de identidad que tu organización ya gestiona, en lugar de una contraseña propia de n8n. La documentación de n8n enumera SAML y OIDC como los dos protocolos compatibles para implementar el SSO de n8n, aunque esa misma documentación no detalla las diferencias técnicas entre ambos estándares.

Activarlo no es autoservicio para los usuarios finales: la documentación de n8n indica que solo un propietario o administrador de la instancia puede habilitar y configurar SAML u OIDC, por lo que configurar el SSO es una decisión administrativa que tu responsable de operaciones o de TI toma una vez, no algo que configuren por su cuenta los miembros individuales del equipo.

La documentación específica de n8n sobre SAML confirma la misma restricción que se encuentra en otros lugares: SAML está disponible en los planes Business y Enterprise, lo que coincide con la regla general de disponibilidad de SSO descrita anteriormente.

Sources: Configure SSO | Deploy | n8n Docs, Use SAML | Administer | n8n Docs

Qué plan o edición de n8n desbloquea el SSO

Dicho claramente: el SSO de n8n está disponible en el plan Enterprise de n8n Cloud, y en los planes autoalojados Business o Enterprise. No está disponible en Community, Registered Community, ni en los planes de niveles inferiores de n8n Cloud.

El plan Business autoalojado es exclusivamente autoalojado —actualmente no se ofrece como un nivel de n8n Cloud— y agrupa SSO, SAML y LDAP junto con las demás funciones de colaboración de n8n, además de todo lo incluido en Pro. La página de precios de n8n indica que Business cuesta 667 € al mes con facturación anual, lo que ofrece una referencia de coste para el nivel que desbloquea el SSO en n8n autoalojado. Considera esa cifra vigente solo a fecha de la página de precios de n8n, y confírmala antes de presupuestar, ya que la propia n8n indica que los precios de los planes y las funciones incluidas pueden cambiar.

Si necesitas SSO en el propio n8n Cloud, o necesitas los roles personalizados de instancia y proyecto mencionados antes, estás hablando de Enterprise, que n8n ofrece tanto en versión alojada como autoalojada. Enterprise no tiene un precio publicado: se cotiza a través del proceso de ventas de n8n, por lo que la diferencia de coste entre Business y Enterprise no puede cuantificarse a partir de las páginas públicas de n8n.

Sources: Configure SSO | Deploy | n8n Docs, Use SAML | Administer | n8n Docs, Set permissions and roles (RBAC) | Administer | n8n Docs, n8n Plans and Pricing - n8n.io

Existe una solución alternativa de la comunidad, y sus contrapartidas

Una mano soldando un parche de circuito casero sobre un candado de aspecto oficial, que representa una solución alternativa comunitaria de SSO.
Una escena ilustrativa de un parche creado por la comunidad conectándose a un mecanismo oficial, que representa la solución alternativa no oficial de SSO.

Si el precio del nivel Business es el obstáculo y estás estrictamente en autoalojamiento, ten en cuenta que desarrolladores de la comunidad han creado alternativas no oficiales. Un proyecto de nivel comunitario, n8n-oidc, añade el inicio de sesión con OpenID Connect a n8n autoalojado mediante hooks externos, y su autor lo describe como funcional sin necesidad de una licencia enterprise, según el propio anuncio del proyecto.

Ese mismo anuncio afirma que el SSO oficial autoalojado requiere una 'licencia Startup' desde 400 $ al mes con facturación anual, una cifra que no coincide con la página de precios oficial actual de n8n, que indica que el plan Business autoalojado cuesta 667 € al mes, sin un nivel Startup separado para el SSO. Considera esa afirmación de precio como desactualizada o no verificada, y no como vigente.

Este tipo de solución alternativa cambia una tarifa de licencia por un riesgo autogestionado: no está afiliada a n8n, ni revisada ni respaldada por n8n, y sus implicaciones de seguridad y soporte no se evalúan aquí. Para un equipo que maneja credenciales reales de producción, eso supone un coste real aunque no llegue ninguna factura.

Sources: n8n Plans and Pricing - n8n.io, Announcing n8n-oidc • Cameron Eagans

Lista de verificación: señales de que es hora de pagar por el SSO de n8n

Usa estas señales, extraídas de las propias indicaciones de planes de n8n, para decidir cuándo vale la pena actualizar en lugar de adivinarlo.

Sources: Configure SSO | Deploy | n8n Docs, Set permissions and roles (RBAC) | Administer | n8n Docs, Compare editions | Deploy | n8n Docs

Ponlo en práctica

Retos prácticos de n8n

Elige un reto y construye un workflow que funcione en tu propio entorno de n8n, con cinco pistas progresivas por reto.

Prueba un reto práctico

Para tu equipo

Programas de formación en n8n a medida para un equipo o departamento, en tu propia instancia de n8n y con tus herramientas y datos.

Formación para tu equipo