Oggi siamo su Product Hunt! Lascia un commento

App di autenticazione per GitLab

Il «One-time password authenticator» di GitLab funziona con qualsiasi app TOTP, anche con una nel browser. Vai su Edit profile → Access → Password and authentication, seleziona «Register authenticator», scansiona il codice QR dallo schermo con l’estensione Authenticator e conferma con la password e il codice a sei cifre.

Un account GitLab fa push del codice, approva merge request, esegue pipeline CI e custodisce le variabili e i token con cui fanno deploy: chi accede al posto tuo può pubblicare codice a nome tuo. Con la 2FA attiva, la password da sola non basta più per entrare. Gruppi e istanze possono anche renderla obbligatoria, quindi potrebbe esserti chiesto di attivarla prima di poter lavorare in un progetto.

Registra un autenticatore su GitLab

Una volta attivata la 2FA, la password smette di funzionare per Git su HTTPS e per l’API di GitLab: crea un personal access token e usalo al suo posto. Su un GitLab self-managed gestito dalla tua azienda le schermate sono le stesse; aprile su quell’istanza invece che su GitLab.com.

  1. Accedi a GitLab dal computer.
  2. Seleziona il tuo avatar in alto a destra, poi «Edit profile».
  3. Nella barra laterale sinistra, seleziona «Access» → «Password and authentication».
  4. Nella sezione «One-time password authenticator», seleziona «Register authenticator».
  5. Quando GitLab mostra un codice QR, lascia aperta la pagina e aggiungilo all’estensione come descritto più sotto (accanto ci sono i dati per l’inserimento manuale), poi inserisci la password attuale e il codice dell’estensione e seleziona «Register with two-factor app».
Istruzioni ufficiali di GitLab

Aggiungi GitLab ad Authenticator

  1. Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
  2. Lascia aperta la pagina di GitLab con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
  3. L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
  4. Torna su GitLab e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
  5. GitLab conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.

Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di GitLab l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».

Installa 2FA Authenticator – Autenticatore su Chrome — gratis

Scarica i codici di recupero di GitLab

Dopo che il codice è stato accettato, GitLab mostra i tuoi codici di recupero. Copiali o stampali, oppure seleziona «Download codes» per salvare gitlab-recovery-codes.txt, e conservali altrove, non su questo computer. Ogni codice vale una sola volta. Per ottenerne una nuova serie, vai su Password and authentication → «Regenerate recovery codes» e inserisci la password: i vecchi codici smettono di funzionare.

Il codice non viene accettato?

Il più delle volte è cambiato il codice QR: il sito ne crea uno nuovo ogni volta che la sua pagina di configurazione viene ricaricata o riaperta, quindi l’account che hai aggiunto prima non corrisponde più. Ricomincia la configurazione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Due voci per lo stesso sito? Usa la più recente. Altri motivi: perché i codici vengono rifiutati.

Hai digitato la chiave a mano? Incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.

Domande frequenti

Posso usare un autenticatore per GitLab senza telefono?
Sì. GitLab elenca app per telefono come Google Authenticator, Microsoft Authenticator e Authy, ma controlla solo il codice a sei cifre, e qualsiasi app che generi codici standard basati sul tempo lo produce. L’estensione Authenticator legge il codice QR direttamente dalla pagina di GitLab e conserva i codici in Chrome.
Cosa succede se perdo l’accesso all’autenticatore?
Alla richiesta della 2FA seleziona «Recover your account» e inserisci un codice di recupero. Hai perso anche quelli? Se sull’account hai ancora una chiave SSH, esegui ssh git@gitlab.com 2fa_recovery_codes e conferma con yes per ottenere una nuova serie. L’assistenza di GitLab reimposta la 2FA solo per gli account GitLab.com a pagamento (Premium o Ultimate): su un account Free, perdere tutti i metodi ti chiude fuori per sempre.
Perché git push rifiuta la mia password dopo aver attivato la 2FA?
Con la 2FA attiva, GitLab non accetta più la password per Git su HTTPS o per l’API. Crea un personal access token e inseriscilo dove Git chiede la password, oppure fai push via SSH, che usa la tua chiave SSH e non ne è influenzato.
Perché GitLab dice che il mio codice è sbagliato?
Di solito è cambiato il codice QR: se hai lasciato la pagina e hai ricominciato la registrazione, GitLab ne ha creato uno nuovo, e l’account che hai aggiunto prima non corrisponde più. Rimuovilo dall’estensione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Se hai due voci per GitLab, usa la più recente.

I tuoi codici a un clic dalla pagina di accesso

Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.

Installa 2FA Authenticator – Autenticatore su Chrome — gratis