Hari ini kami ada di Product Hunt! Tulis komentar

Aplikasi autentikator GitLab

“One-time password authenticator” GitLab bisa memakai aplikasi TOTP apa pun, termasuk yang ada di browser. Buka Edit profile → Access → Password and authentication, pilih “Register authenticator” (Daftarkan autentikator), pindai kode QR dari layar dengan ekstensi Authenticator, lalu konfirmasi dengan kata sandi dan kode enam digit.

Akun GitLab melakukan push kode, menyetujui merge request, menjalankan pipeline CI, dan menyimpan variabel serta token yang dipakai untuk deploy — siapa pun yang masuk sebagai Anda bisa merilis kode atas nama Anda. Dengan 2FA aktif, kata sandi saja tidak lagi cukup untuk masuk. Grup dan instance juga bisa mewajibkannya, jadi Anda mungkin diminta mengaktifkannya sebelum bisa bekerja di sebuah proyek.

Daftarkan autentikator di GitLab

Begitu 2FA aktif, kata sandi Anda tidak lagi berfungsi untuk Git lewat HTTPS dan GitLab API — buat personal access token dan pakai sebagai gantinya. Di GitLab self-managed yang dijalankan perusahaan Anda, layarnya sama; buka di instance itu, bukan di GitLab.com.

  1. Masuk ke GitLab di komputer.
  2. Pilih avatar Anda di pojok kanan atas, lalu “Edit profile” (Edit profil).
  3. Di sidebar kiri, pilih “Access” (Akses) → “Password and authentication” (Kata sandi dan autentikasi).
  4. Di bagian “One-time password authenticator” (Autentikator kata sandi sekali pakai), pilih “Register authenticator” (Daftarkan autentikator).
  5. Saat GitLab menampilkan kode QR, biarkan halaman itu terbuka dan tambahkan ke ekstensi seperti dijelaskan di bawah — detail untuk memasukkan secara manual ada di sampingnya — lalu masukkan kata sandi Anda saat ini dan kode dari ekstensi, dan pilih “Register with two-factor app” (Daftar dengan aplikasi dua faktor).
Petunjuk resmi dari GitLab

Tambahkan GitLab ke Authenticator

  1. Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
  2. Biarkan halaman GitLab yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
  3. Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
  4. Kembali ke GitLab dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
  5. GitLab mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.

Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan GitLab, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.

Pasang Autentikator 2FA untuk Chrome — gratis

Unduh kode pemulihan GitLab

Setelah kode diterima, GitLab menampilkan kode pemulihan Anda. Salin atau cetak, atau pilih “Download codes” (Unduh kode) untuk menyimpan gitlab-recovery-codes.txt, dan simpan di tempat lain selain komputer ini. Setiap kode hanya bisa dipakai sekali. Untuk mendapat set baru, buka Password and authentication → “Regenerate recovery codes” (Buat ulang kode pemulihan) dan masukkan kata sandi — kode lama berhenti berfungsi.

Kode ditolak?

Paling sering kode QR-nya berubah: situs web membuat yang baru setiap kali halaman penyiapannya dimuat ulang atau dibuka lagi, sehingga akun yang Anda tambahkan sebelumnya tidak cocok lagi. Mulai lagi penyiapannya, tambahkan kode QR yang sekarang ada di layar, lalu langsung ketik kodenya. Ada dua entri untuk situs web yang sama? Pakai yang terbaru. Penyebab lain: mengapa kode ditolak.

Mengetik kuncinya secara manual? Tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.

Pertanyaan

Bisakah memakai autentikator GitLab tanpa HP?
Bisa. GitLab mencantumkan aplikasi HP seperti Google Authenticator, Microsoft Authenticator, dan Authy, tetapi yang diperiksa hanya kode enam digit, dan aplikasi apa pun yang membuat kode berbasis waktu standar menghasilkannya. Ekstensi Authenticator membaca kode QR langsung dari halaman GitLab dan menyimpan kodenya di Chrome.
Bagaimana jika saya kehilangan akses ke autentikator?
Di layar permintaan kode dua faktor, pilih “Recover your account” (Pulihkan akun Anda) dan masukkan kode pemulihan. Kodenya juga hilang? Jika masih ada kunci SSH di akun, jalankan ssh git@gitlab.com 2fa_recovery_codes dan konfirmasi dengan yes untuk mendapat set baru. GitLab Support hanya mereset 2FA untuk akun GitLab.com berbayar (Premium atau Ultimate) — di akun Free, kehilangan semua metode membuat Anda terkunci selamanya.
Kenapa git push menolak kata sandi saya setelah 2FA diaktifkan?
Dengan 2FA aktif, GitLab tidak lagi menerima kata sandi Anda untuk Git lewat HTTPS atau API. Buat personal access token dan masukkan saat Git meminta kata sandi — atau push lewat SSH, yang memakai kunci SSH Anda dan tidak terpengaruh.
Kenapa GitLab bilang kode saya salah?
Biasanya kode QR-nya berubah: jika Anda meninggalkan halaman dan memulai pendaftaran lagi, GitLab membuat kode baru, dan akun yang Anda tambahkan pertama kali tidak cocok lagi. Hapus dari ekstensi, tambahkan kode QR yang sekarang ada di layar, lalu langsung ketik kodenya. Jika ada dua entri GitLab, pakai yang terbaru.

Kode Anda, satu klik dari halaman login

Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis dipakai, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.

Pasang Autentikator 2FA untuk Chrome — gratis