本日 Product Hunt に掲載中です! コメントを書く

Bitbucket の認証アプリを使う

Bitbucket の2段階認証は、ブラウザ上のものも含め、どの TOTP 認証アプリでも使えます。歯車の Settings(設定)→ Personal Bitbucket settings(個人の Bitbucket 設定)→ Two-step verification(2段階認証)を開き、「Set up two-step verification」(2段階認証を設定)を選んで、Authenticator 拡張機能で画面の QR コードをスキャンします。

Bitbucket アカウントはリポジトリにプッシュし、プルリクエストを承認し、デプロイ用のシークレットを使って Pipelines を実行します。パスワードを盗まれれば、あなたのコードとそのデプロイ先が他人の手に渡ります。2段階認証をオンにすると、Bitbucket はログインのたびに認証アプリのコードを求めます。Premium プランのワークスペースでは、アクセスの前提として必須にすることもできます。

Bitbucket で2段階認証を有効にする

これは Bitbucket 独自の設定で、Atlassian アカウントの2段階認証とは別です。両方オンの場合、先に Atlassian のコード、次に Bitbucket のコードを求められ、それぞれのコードは自分の入力画面でしか使えません。始める前に、Atlassian アカウントで確認済みのメールアドレスとパスワード、そして SSH キーが必要です。2段階認証がオンになると、Git は SSH でリポジトリにアクセスする必要があり、Git クライアントやビルドツールはパスワードの代わりに SSH かトークンを使う必要があるからです。

  1. パソコンで bitbucket.org にログインします。
  2. 歯車の Settings(設定)を選び、「Personal Bitbucket settings」(個人の Bitbucket 設定)を選びます。
  3. 「Security」(セキュリティ)の下で「Two-step verification」(2段階認証)を選び、Bitbucket が示す要件を確認します。
  4. Atlassian アカウントのパスワードを入力し、「Set up two-step verification」(2段階認証を設定)を選びます。
  5. Bitbucket に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します(または「Key」(キー)欄のキーをコピーします)。その後、拡張機能のコードを「Verification code」(確認コード)欄に入力します。
Bitbucket 公式の手順

Bitbucket を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Bitbucket の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Bitbucket に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Bitbucket で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Bitbucket の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Bitbucket の 6 つのリカバリーコードを保存する

設定の最後に 6 つのリカバリーコードが表示されます。ダウンロードしてください。Bitbucket は最後の手段として印刷しておくことも勧めています。このパソコン以外の場所に保管しましょう。各コードは 1 回だけ使え、通常のコードと同じように「Verification code」欄に入力します。未使用のものを少なくとも 2 つ残しておいてください。新しいコードの生成や2段階認証の無効化には 2 つ必要です。Two-step verification のページの「Show recovery codes」(リカバリーコードを表示)で再表示できます。Atlassian は Bitbucket の2段階認証を代わりに無効にすることはできないので、これらのコードが唯一の戻り道です。

コードが受け付けられない場合

いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。

キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

Bitbucket の2段階認証は Atlassian アカウントのものと同じですか?
いいえ。Jira、Confluence、Trello へのログインにも使う Atlassian アカウントには独自の2段階認証があり、Bitbucket Cloud にはそれとは別の2段階認証があります。両方オンの場合、拡張機能の 2 つの異なる項目から 2 つのコードを入力します。Bitbucket の入力画面では Bitbucket の項目を使ってください。また Atlassian のバックアップは、6 つのリカバリーコードではなく 1 つの緊急用リカバリーキーです。
Bitbucket で使える認証アプリは?
Bitbucket は Authy、Google Authenticator、Duo、Microsoft Authenticator を挙げ、スマホでもデスクトップでも、TOTP に対応したアプリならどれでも受け付けます。Authenticator 拡張機能は Bitbucket のページから QR コードを直接読み取り、Chrome でコードを生成します。スマホは不要です。
2段階認証をオンにしたら git push が動かなくなったのはなぜ?
2段階認証がオンの場合、Bitbucket は Git がクローン、プッシュ、プル、フェッチを SSH で行うことを前提にしています。アカウントに SSH キーを追加し、リポジトリのリモートを SSH のアドレスに切り替えてください。SSH を使えないツールは、パスワードの代わりにトークンが必要です。
認証アプリを使えなくなったら?
「Verification code」欄にリカバリーコードを入力し、2段階認証をいったんオフにしてからオンにし直して、新しい QR コードを追加します。コードがない場合は、入力画面で「Forgot code」(コードを忘れた)→「Send recovery email」(リカバリーメールを送信)を選びます。Bitbucket はまずメールを送り、短縮できない 24 時間の待機期間の後、1 回限りのログインリンクを送ります。リンクは 24 時間後に期限切れになるので、受信トレイと迷惑メールフォルダーを忘れずに確認してください。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)