Ein GitLab-Konto pusht Code, genehmigt Merge Requests, startet CI-Pipelines und verwaltet die Variablen und Tokens, mit denen deployt wird — wer sich als Sie anmeldet, kann Code unter Ihrem Namen ausliefern. Mit aktiver 2FA reicht ein Passwort allein nicht mehr. Gruppen und Instanzen können sie außerdem vorschreiben, sodass Sie womöglich aufgefordert werden, sie zu aktivieren, bevor Sie in einem Projekt arbeiten können.
Einen Authenticator bei GitLab registrieren
Sobald 2FA aktiv ist, funktioniert Ihr Passwort nicht mehr für Git über HTTPS und die GitLab-API — erstellen Sie ein Personal Access Token und verwenden Sie es stattdessen. Bei einer selbst verwalteten GitLab-Instanz Ihres Unternehmens sind die Bildschirme dieselben; öffnen Sie sie dann auf dieser Instanz statt auf GitLab.com.
- Melden Sie sich am Computer bei GitLab an.
- Wählen Sie oben rechts Ihren Avatar und dann „Edit profile“ (Profil bearbeiten).
- Wählen Sie in der linken Seitenleiste „Access“ (Zugriff) → „Password and authentication“ (Passwort und Authentifizierung).
- Wählen Sie im Abschnitt „One-time password authenticator“ (Einmalpasswort-Authenticator) die Option „Register authenticator“ (Authenticator registrieren).
- Zeigt GitLab einen QR-Code, lassen Sie die Seite geöffnet und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — die Angaben zur manuellen Eingabe stehen daneben — geben Sie dann Ihr aktuelles Passwort und den Code aus der Erweiterung ein und wählen Sie „Register with two-factor app“ (mit Zwei-Faktor-App registrieren).
GitLab zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von GitLab mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu GitLab und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- GitLab bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von GitLab nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosDie GitLab-Wiederherstellungscodes herunterladen
Nachdem der Code akzeptiert wurde, zeigt GitLab Ihre Wiederherstellungscodes. Kopieren oder drucken Sie sie, oder wählen Sie „Download codes“ (Codes herunterladen), um gitlab-recovery-codes.txt zu speichern, und bewahren Sie sie nicht auf diesem Computer auf. Jeder Code funktioniert einmal. Einen neuen Satz erhalten Sie unter „Password and authentication“ → „Regenerate recovery codes“ (Wiederherstellungscodes neu erzeugen) mit Ihrem Passwort — die alten Codes funktionieren dann nicht mehr.
Der Code wird nicht akzeptiert?
Meist hat sich der QR-Code geändert: Die Website erzeugt jedes Mal einen neuen, wenn ihre Einrichtungsseite neu geladen oder erneut geöffnet wird, deshalb passt das zuerst hinzugefügte Konto nicht mehr. Starten Sie die Einrichtung noch einmal, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Zwei Einträge für dieselbe Website? Nehmen Sie den neuesten. Weitere Gründe: warum Codes abgelehnt werden.
Den Schlüssel von Hand eingegeben? Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Kann ich einen GitLab-Authenticator ohne Handy nutzen?
- Ja. GitLab nennt Handy-Apps wie Google Authenticator, Microsoft Authenticator und Authy, prüft aber nur den sechsstelligen Code, und jede App, die standardmäßige zeitbasierte Codes erzeugt, liefert ihn. Die Authenticator-Erweiterung liest den QR-Code direkt von der GitLab-Seite und speichert die Codes in Chrome.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Wählen Sie bei der 2FA-Abfrage „Recover your account“ (Konto wiederherstellen) und geben Sie einen Wiederherstellungscode ein. Auch die verloren? Ist noch ein SSH-Schlüssel im Konto hinterlegt, führen Sie ssh git@gitlab.com 2fa_recovery_codes aus und bestätigen mit yes, um einen neuen Satz zu erhalten. Der GitLab-Support setzt 2FA nur für kostenpflichtige GitLab.com-Konten (Premium oder Ultimate) zurück — bei einem Free-Konto sperrt Sie der Verlust aller Methoden dauerhaft aus.
- Warum lehnt git push nach dem Aktivieren von 2FA mein Passwort ab?
- Mit aktiver 2FA akzeptiert GitLab Ihr Passwort nicht mehr für Git über HTTPS oder die API. Erstellen Sie ein Personal Access Token und geben Sie es ein, wenn Git nach dem Passwort fragt — oder pushen Sie über SSH, das Ihren SSH-Schlüssel nutzt und nicht betroffen ist.
- Warum sagt GitLab, dass mein Code falsch ist?
- Meist hat sich der QR-Code geändert: Haben Sie die Seite verlassen und die Registrierung neu begonnen, hat GitLab einen neuen erzeugt, und das zuerst hinzugefügte Konto passt nicht mehr. Entfernen Sie es aus der Erweiterung, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Haben Sie zwei Einträge für GitLab, nehmen Sie den neuesten.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos