Nous sommes sur Product Hunt aujourd'hui ! Laisser un commentaire

Application d’authentification GitLab

Le « One-time password authenticator » de GitLab fonctionne avec n’importe quelle application TOTP, y compris une dans votre navigateur. Allez dans Edit profile → Access → Password and authentication, sélectionnez « Register authenticator », scannez le QR code à l’écran avec l’extension Authenticator et confirmez avec votre mot de passe et le code à six chiffres.

Un compte GitLab pousse du code, approuve des merge requests, lance des pipelines CI et détient les variables et les tokens avec lesquels ils déploient — quiconque se connecte à votre place peut livrer du code sous votre nom. Avec la 2FA, un mot de passe seul ne suffit plus. Les groupes et les instances peuvent aussi l’exiger : il se peut qu’on vous demande de l’activer avant de pouvoir travailler sur un projet.

Enregistrer un authentificateur sur GitLab

Une fois la 2FA activée, votre mot de passe ne fonctionne plus pour Git en HTTPS ni pour l’API GitLab — créez un personal access token (jeton d’accès personnel) et utilisez-le à la place. Sur une instance GitLab auto-gérée par votre entreprise, les écrans sont les mêmes ; ouvrez-les sur cette instance plutôt que sur GitLab.com.

  1. Connectez-vous à GitLab depuis votre ordinateur.
  2. Sélectionnez votre avatar en haut à droite, puis « Edit profile ».
  3. Dans la barre latérale gauche, sélectionnez « Access » → « Password and authentication ».
  4. Dans la section « One-time password authenticator », sélectionnez « Register authenticator ».
  5. Quand GitLab affiche un QR code, laissez la page ouverte et ajoutez-le à l’extension comme expliqué ci-dessous — les informations pour la saisie manuelle sont juste à côté —, puis saisissez votre mot de passe actuel et le code de l’extension, et sélectionnez « Register with two-factor app ».
Instructions officielles de GitLab

Ajouter GitLab à Authenticator

  1. Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
  2. Laissez ouverte la page GitLab qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
  3. Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
  4. Revenez sur GitLab et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
  5. GitLab confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.

Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de GitLab l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».

Installer Authentificateur 2FA sur Chrome — gratuit

Télécharger vos codes de récupération GitLab

Une fois le code accepté, GitLab affiche vos codes de récupération. Copiez-les ou imprimez-les, ou sélectionnez « Download codes » pour enregistrer gitlab-recovery-codes.txt, et conservez-les ailleurs que sur cet ordinateur. Chaque code ne sert qu’une fois. Pour obtenir une nouvelle série, allez dans Password and authentication → « Regenerate recovery codes » et saisissez votre mot de passe — les anciens codes cessent de fonctionner.

Le code est refusé ?

Le plus souvent, le QR code a changé : le site en crée un nouveau chaque fois que sa page de configuration est rechargée ou rouverte, donc le compte ajouté en premier ne correspond plus. Recommencez la configuration, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Deux entrées pour le même site ? Utilisez la plus récente. Autres causes : pourquoi les codes sont refusés.

Vous avez saisi la clé à la main ? Collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.

Questions fréquentes

Peut-on utiliser un authentificateur GitLab sans téléphone ?
Oui. GitLab cite des applications mobiles comme Google Authenticator, Microsoft Authenticator et Authy, mais il ne vérifie que le code à six chiffres, et toute application qui génère des codes standard basés sur le temps le produit. L’extension Authenticator lit le QR code directement sur la page GitLab et garde les codes dans Chrome.
Et si je perds l’accès à mon authentificateur ?
À l’invite de double authentification, sélectionnez « Recover your account » et saisissez un code de récupération. Vous les avez perdus aussi ? Si une clé SSH est encore enregistrée sur le compte, lancez ssh git@gitlab.com 2fa_recovery_codes et confirmez avec yes pour obtenir une nouvelle série. Le support GitLab ne réinitialise la 2FA que pour les comptes GitLab.com payants (Premium ou Ultimate) — sur un compte Free, perdre toutes les méthodes vous bloque définitivement.
Pourquoi git push refuse-t-il mon mot de passe depuis que j’ai activé la 2FA ?
Avec la 2FA, GitLab n’accepte plus votre mot de passe pour Git en HTTPS ni pour l’API. Créez un personal access token et saisissez-le là où Git demande le mot de passe — ou poussez en SSH, qui utilise votre clé SSH et n’est pas concerné.
Pourquoi GitLab dit-il que mon code est incorrect ?
En général, le QR code a changé : si vous avez quitté la page et relancé l’enregistrement, GitLab en a créé un nouveau, et le compte ajouté en premier ne correspond plus. Supprimez-le de l’extension, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Si vous avez deux entrées pour GitLab, utilisez la plus récente.

Vos codes à un clic de la page de connexion

Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.

Installer Authentificateur 2FA sur Chrome — gratuit