نحن على Product Hunt اليوم! اترك تعليقًا

تطبيق المصادقة لـ GitLab

يعمل «One-time password authenticator» (تطبيق كلمة المرور لمرة واحدة) في GitLab مع أي تطبيق TOTP، بما في ذلك تطبيق داخل المتصفح. انتقل إلى Edit profile ← Access ← Password and authentication، واختر «Register authenticator»، وامسح رمز QR من الشاشة بإضافة Authenticator، ثم أكّد بكلمة المرور والرمز المكوّن من ستة أرقام.

حساب GitLab يدفع الشيفرة، ويوافق على طلبات الدمج، ويشغّل خطوط CI، ويحتفظ بالمتغيرات ورموز الوصول (tokens) التي تنشر بها — ومن يسجّل الدخول باسمك يستطيع نشر شيفرة باسمك. ومع تفعيل 2FA لا تعود كلمة المرور وحدها كافية للدخول. ويمكن للمجموعات والخوادم أيضًا أن تشترطها، فقد يُطلب منك تفعيلها قبل أن تتمكن من العمل في مشروع.

تسجيل تطبيق مصادقة في GitLab

بمجرد تفعيل 2FA تتوقف كلمة مرورك عن العمل مع Git عبر HTTPS وواجهة GitLab API — أنشئ رمز وصول شخصيًا (personal access token) واستخدمه بدلًا منها. وفي نسخة GitLab ذاتية الإدارة تشغّلها شركتك، الشاشات هي نفسها؛ افتحها على ذلك الخادم بدلًا من GitLab.com.

  1. سجّل الدخول إلى GitLab من جهاز الكمبيوتر.
  2. اختر صورتك الرمزية في الزاوية العلوية، ثم «Edit profile».
  3. في الشريط الجانبي، اختر «Access» ← «Password and authentication».
  4. في قسم «One-time password authenticator»، اختر «Register authenticator».
  5. حين يعرض GitLab رمز QR، اترك الصفحة مفتوحة وأضفه إلى الإضافة كما هو موضح أدناه — وبيانات الإدخال اليدوي بجواره — ثم أدخل كلمة المرور الحالية والرمز من الإضافة، واختر «Register with two-factor app».
التعليمات الرسمية من GitLab

إضافة GitLab إلى Authenticator

  1. ثبّت 2FA Authenticator مصادقة من Chrome Web Store وثبّته في شريط الأدوات، لتكون أيقونته على بُعد نقرة واحدة.
  2. اترك صفحة GitLab التي تعرض رمز QR مفتوحة. انقر على أيقونة Authenticator، ثم «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة».
  3. يظهر الحساب في القائمة مع رمز من ستة أرقام يتغير كل 30 ثانية. يمكنك تغيير اسمه إن شئت، فالاسم لك وحدك.
  4. عُد إلى GitLab وأدخل الرمز الحالي في حقل التأكيد. وإن كان على وشك الانتهاء، فانتظر الرمز التالي.
  5. يؤكد GitLab تفعيل المصادقة الثنائية. ومن الآن فصاعدًا سيطلب رمزًا عند تسجيل الدخول، فانقر على أيقونة الإضافة وانسخه.

لا يوجد رمز QR، أو تتعذر قراءته؟ ابحث في شاشة الإعداد لدى GitLab عن خيار إدخال المفتاح يدويًا، وانسخ المفتاح، ثم أضفه في الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».

ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا

نزّل رموز الاسترداد من GitLab

بعد قبول الرمز، يعرض GitLab رموز الاسترداد. انسخها أو اطبعها، أو اختر «Download codes» لحفظ الملف gitlab-recovery-codes.txt، واحفظها في مكان غير هذا الكمبيوتر. ويعمل كل رمز مرة واحدة. وللحصول على مجموعة جديدة، انتقل إلى Password and authentication ← «Regenerate recovery codes» وأدخل كلمة المرور — فتتوقف الرموز القديمة عن العمل.

الرمز غير مقبول؟

في الغالب تغيّر رمز QR: ينشئ الموقع رمزًا جديدًا كلما أُعيد تحميل صفحة الإعداد أو فُتحت من جديد، فلا يعود الحساب الذي أضفته أولًا مطابقًا. ابدأ الإعداد من جديد، وأضف رمز QR الظاهر على الشاشة الآن، واكتب رمزه فورًا. هل للموقع نفسه إدخالان؟ استخدم الأحدث. أسباب أخرى: لماذا تُرفض الرموز.

هل كتبت المفتاح يدويًا؟ الصقه في مولّد رموز TOTP وقارن الرمز بالرمز الظاهر في الإضافة. وإن اختلفا، فقد نُسخ المفتاح بشكل خاطئ، فأضف الحساب من جديد.

أسئلة شائعة

هل يمكنني استخدام تطبيق مصادقة لـ GitLab دون هاتف؟
نعم. يذكر GitLab تطبيقات للهاتف مثل Google Authenticator وMicrosoft Authenticator وAuthy، لكنه لا يتحقق إلا من الرمز المكوّن من ستة أرقام، وأي تطبيق يُنتج رموزًا قياسية معتمدة على الوقت يُنتجه. وإضافة Authenticator تقرأ رمز QR مباشرةً من صفحة GitLab وتحفظ الرموز في Chrome.
ماذا لو فقدت الوصول إلى تطبيق المصادقة؟
عند مطالبة المصادقة الثنائية، اختر «Recover your account» وأدخل رمز استرداد. هل فقدتها أيضًا؟ إن كان لا يزال لديك مفتاح SSH على الحساب، فشغّل ssh git@gitlab.com 2fa_recovery_codes وأكّد بـ yes للحصول على مجموعة جديدة. ولا يعيد GitLab Support تعيين 2FA إلا لحسابات GitLab.com المدفوعة (Premium أو Ultimate) — أما في الحساب المجاني (Free)، ففقدان كل الطرق يُغلق الحساب في وجهك نهائيًا.
لماذا يرفض git push كلمة مروري بعد تفعيل 2FA؟
مع تفعيل 2FA لم يعد GitLab يقبل كلمة مرورك لـ Git عبر HTTPS أو لواجهة API. أنشئ رمز وصول شخصيًا (personal access token) وأدخله حيث يطلب Git كلمة المرور — أو ادفع عبر SSH، الذي يستخدم مفتاح SSH ولا يتأثر بذلك.
لماذا يقول GitLab إن الرمز غير صحيح؟
عادةً تغيّر رمز QR: فإن غادرت الصفحة وبدأت التسجيل من جديد، أنشأ GitLab رمزًا جديدًا، فلا يعود الحساب الذي أضفته أولًا مطابقًا. احذفه من الإضافة، وأضف رمز QR الظاهر على الشاشة الآن واكتب رمزه فورًا. وإن كان لديك إدخالان لـ GitLab، فاستخدم الأحدث.

رموزك على بُعد نقرة من صفحة تسجيل الدخول

يحفظ Authenticator رموز 2FA في المتصفح، على جهازك فقط — مجاني الاستخدام ومفتوح المصدر، دون حساب ودون هاتف. ويتضمن نسخًا احتياطية محلية وحماية اختيارية بكلمة مرور.

ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا