GitLab अकाउंट कोड push करता है, merge requests अप्रूव करता है, CI pipelines चलाता है और वे variables व tokens रखता है जिनसे deploy होता है — आपके नाम से साइन इन करने वाला आपके नाम से कोड ship कर सकता है। 2FA चालू होने पर सिर्फ़ पासवर्ड से कोई अंदर नहीं आ पाता। groups और instances भी इसे ज़रूरी कर सकते हैं, इसलिए किसी प्रोजेक्ट में काम करने से पहले आपसे इसे चालू करने को कहा जा सकता है।
GitLab पर authenticator रजिस्टर करें
2FA चालू होते ही आपका पासवर्ड HTTPS पर Git और GitLab API के लिए काम करना बंद कर देता है — personal access token बनाएँ और उनकी जगह उसे इस्तेमाल करें। आपकी कंपनी के self-managed GitLab पर स्क्रीनें वही हैं; बस उन्हें GitLab.com की जगह उस instance पर खोलें।
- अपने कंप्यूटर पर GitLab में साइन इन करें।
- ऊपर दाएँ कोने में अपना अवतार चुनें, फिर “Edit profile”।
- बाएँ साइडबार में “Access” → “Password and authentication” चुनें।
- “One-time password authenticator” सेक्शन में “Register authenticator” चुनें।
- जब GitLab QR कोड दिखाए, तो वह पेज खुला रहने दें और नीचे बताए तरीके से उसे एक्सटेंशन में जोड़ें — मैन्युअल एंट्री की जानकारी उसके पास ही है — फिर अपना मौजूदा पासवर्ड और एक्सटेंशन का कोड डालें, और “Register with two-factor app” चुनें।
GitLab को Authenticator में जोड़ें
- Chrome Web Store से 2FA Authenticator इंस्टॉल करें और उसे टूलबार पर पिन करें, ताकि उसका आइकन बस एक क्लिक दूर रहे।
- GitLab का QR कोड वाला पेज खुला रहने दें। Authenticator आइकन पर क्लिक करें, फिर “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें” चुनें।
- खाता लिस्ट में छह अंकों के कोड के साथ दिखेगा, जो हर 30 सेकंड में बदलता है। चाहें तो उसका नाम बदल दें — नाम सिर्फ़ आपके लिए है।
- GitLab पर वापस जाएँ और मौजूदा कोड कन्फ़र्मेशन फ़ील्ड में टाइप करें। अगर कोड की अवधि ख़त्म होने वाली है, तो अगले कोड का इंतज़ार करें।
- GitLab पुष्टि करता है कि two-factor authentication चालू हो गया है। अब से साइन इन करते समय कोड माँगा जाएगा — एक्सटेंशन आइकन पर क्लिक करके उसे कॉपी करें।
QR कोड नहीं है, या स्कैन नहीं हो रहा? GitLab की सेटअप स्क्रीन पर key को मैन्युअली डालने का विकल्प ढूँढें, key कॉपी करें और एक्सटेंशन में “खाता जोड़ें” → “मैनुअल” → “गुप्त कुंजी” से जोड़ें।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्तअपने GitLab recovery codes डाउनलोड करें
कोड स्वीकार होने के बाद GitLab आपके recovery codes दिखाता है। इन्हें कॉपी या प्रिंट करें, या gitlab-recovery-codes.txt सहेजने के लिए “Download codes” चुनें, और इस कंप्यूटर के अलावा कहीं और रखें। हर कोड एक ही बार काम करता है। नया सेट पाने के लिए Password and authentication → “Regenerate recovery codes” में जाएँ और अपना पासवर्ड डालें — पुराने कोड काम करना बंद कर देते हैं।
कोड स्वीकार नहीं हो रहा?
ज़्यादातर QR कोड बदल गया होता है: जब भी वेबसाइट का सेटअप पेज दोबारा लोड होता है या फिर से खुलता है, वह नया QR कोड बनाती है, इसलिए पहले जोड़ा गया खाता अब मेल नहीं खाता। सेटअप फिर से शुरू करें, अभी स्क्रीन पर दिख रहा QR कोड जोड़ें और उसका कोड तुरंत डालें। एक ही वेबसाइट की दो एंट्री हैं? सबसे नई वाली इस्तेमाल करें। दूसरी वजहें: कोड क्यों रिजेक्ट होते हैं।
key हाथ से टाइप की थी? उसे TOTP कोड जनरेटर में पेस्ट करें और कोड की तुलना एक्सटेंशन वाले कोड से करें। अगर दोनों अलग हैं, तो key ग़लत कॉपी हुई है — खाता दोबारा जोड़ें।
सवाल-जवाब
- क्या मैं फ़ोन के बिना GitLab authenticator इस्तेमाल कर सकता हूँ?
- हाँ। GitLab Google Authenticator, Microsoft Authenticator और Authy जैसे फ़ोन ऐप्स की लिस्ट देता है, लेकिन वह सिर्फ़ छह अंकों का कोड जाँचता है, और स्टैंडर्ड time-based कोड बनाने वाला कोई भी ऐप यह कोड बनाता है। Authenticator एक्सटेंशन GitLab पेज से सीधे QR कोड पढ़ता है और कोड Chrome में रखता है।
- अगर मेरा authenticator तक एक्सेस चला जाए तो?
- two-factor प्रॉम्प्ट पर “Recover your account” चुनें और एक recovery code डालें। वे भी खो गए? अगर अकाउंट पर अब भी आपकी SSH key है, तो ssh git@gitlab.com 2fa_recovery_codes चलाएँ और yes से पुष्टि करें, नया सेट मिल जाएगा। GitLab Support सिर्फ़ पेड GitLab.com अकाउंट्स (Premium या Ultimate) के लिए 2FA रीसेट करता है — Free अकाउंट पर सभी तरीके खो देने का मतलब है हमेशा के लिए लॉक।
- 2FA चालू करने के बाद git push मेरा पासवर्ड क्यों रिजेक्ट करता है?
- 2FA चालू होने पर GitLab HTTPS पर Git या API के लिए आपका पासवर्ड स्वीकार नहीं करता। personal access token बनाएँ और जहाँ Git पासवर्ड माँगे, वहाँ उसे डालें — या SSH से push करें, जो आपकी SSH key इस्तेमाल करता है और इससे प्रभावित नहीं होता।
- GitLab मेरा कोड ग़लत क्यों बताता है?
- आमतौर पर QR कोड बदल गया होता है: अगर आप पेज छोड़कर दोबारा रजिस्टर करने लगे, तो GitLab ने नया QR कोड बनाया, और पहले जोड़ा गया खाता अब मेल नहीं खाता। उसे एक्सटेंशन से हटाएँ, अभी स्क्रीन पर दिख रहा QR कोड जोड़ें और उसका कोड तुरंत टाइप करें। अगर GitLab की दो एंट्री हैं, तो सबसे नई वाली इस्तेमाल करें।
आपके कोड, लॉगिन पेज से बस एक क्लिक दूर
Authenticator आपके 2FA कोड ब्राउज़र में, सिर्फ़ आपके डिवाइस पर रखता है — इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, न कोई अकाउंट चाहिए न फ़ोन। लोकल बैकअप और वैकल्पिक पासवर्ड सुरक्षा पहले से शामिल हैं।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्त