Una cuenta de GitLab hace push de código, aprueba merge requests, ejecuta pipelines de CI y guarda las variables y los tokens con los que despliegan: quien inicie sesión como tú puede publicar código en tu nombre. Con la 2FA activada, la contraseña sola ya no permite entrar. Los grupos y las instancias también pueden exigirla, así que puede que te pidan activarla antes de poder trabajar en un proyecto.
Registra un autenticador en GitLab
Con la 2FA activada, tu contraseña deja de funcionar para Git por HTTPS y para la API de GitLab: crea un personal access token y úsalo en su lugar. En un GitLab autogestionado por tu empresa, las pantallas son las mismas; ábrelas en esa instancia en lugar de en GitLab.com.
- Inicia sesión en GitLab desde tu PC.
- Selecciona tu avatar en la esquina superior derecha y luego «Edit profile».
- En la barra lateral izquierda, selecciona «Access» → «Password and authentication».
- En la sección «One-time password authenticator», selecciona «Register authenticator».
- Cuando GitLab muestre un código QR, deja esa página abierta y añádelo a la extensión como se explica más abajo (los datos para introducirlo a mano están al lado); después introduce tu contraseña actual y el código de la extensión, y selecciona «Register with two-factor app».
Añade GitLab a Authenticator
- Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
- Deja abierta la página de GitLab con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
- La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
- Vuelve a GitLab y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
- GitLab confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.
¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de GitLab la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».
Instalar Autenticador 2FA para Chrome — gratisDescarga tus códigos de recuperación de GitLab
Cuando se acepta el código, GitLab muestra tus códigos de recuperación. Cópialos, imprímelos o selecciona «Download codes» para guardar gitlab-recovery-codes.txt, y guárdalos en otro sitio que no sea este PC. Cada código sirve una sola vez. Para obtener un conjunto nuevo, ve a Password and authentication → «Regenerate recovery codes» e introduce tu contraseña: los códigos anteriores dejan de funcionar.
¿No acepta el código?
Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.
¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.
Preguntas frecuentes
- ¿Puedo usar un autenticador para GitLab sin teléfono?
- Sí. GitLab menciona apps para el teléfono como Google Authenticator, Microsoft Authenticator y Authy, pero solo comprueba el código de seis dígitos, y cualquier app que genere códigos estándar basados en el tiempo lo produce. La extensión Authenticator lee el código QR directamente de la página de GitLab y guarda los códigos en Chrome.
- ¿Qué pasa si pierdo el acceso a mi autenticador?
- Cuando se te pida el código, selecciona «Recover your account» e introduce un código de recuperación. ¿También los perdiste? Si todavía tienes una clave SSH en la cuenta, ejecuta ssh git@gitlab.com 2fa_recovery_codes y confirma con yes para obtener un conjunto nuevo. El soporte de GitLab solo restablece la 2FA en cuentas de pago de GitLab.com (Premium o Ultimate): en una cuenta Free, perder todos los métodos te deja fuera para siempre.
- ¿Por qué git push rechaza mi contraseña después de activar la 2FA?
- Con la 2FA activada, GitLab ya no acepta tu contraseña para Git por HTTPS ni para la API. Crea un personal access token e introdúcelo cuando Git te pida la contraseña, o haz push por SSH, que usa tu clave SSH y no se ve afectado.
- ¿Por qué GitLab dice que mi código es incorrecto?
- Normalmente el código QR ha cambiado: si saliste de la página y empezaste el registro de nuevo, GitLab generó uno nuevo, y la cuenta que añadiste primero ya no coincide. Bórrala de la extensión, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. Si tienes dos entradas de GitLab, usa la más reciente.
Tus códigos, a un clic de la página de inicio de sesión
Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.
Instalar Autenticador 2FA para Chrome — gratis