Met een GitLab-account push je code, keur je merge requests goed, draai je CI-pipelines en beheer je de variabelen en tokens waarmee ze deployen — wie als jou inlogt, kan onder jouw naam code uitbrengen. Met 2FA aan kom je met alleen een wachtwoord niet meer binnen. Groepen en instances kunnen het ook verplichten, dus het kan zijn dat je het moet aanzetten voordat je in een project kunt werken.
Een authenticator registreren op GitLab
Zodra 2FA aanstaat, werkt je wachtwoord niet meer voor Git via HTTPS en voor de GitLab API — maak een personal access token aan en gebruik dat in plaats daarvan. Op een self-managed GitLab van je bedrijf zijn de schermen hetzelfde; open ze dan op die instance in plaats van op GitLab.com.
- Log op je computer in bij GitLab.
- Kies rechtsboven je avatar en daarna “Edit profile”.
- Kies in de linkerzijbalk “Access” → “Password and authentication”.
- Kies in het onderdeel “One-time password authenticator” de optie “Register authenticator”.
- Zodra GitLab een QR-code toont, laat je die pagina openstaan en voeg je hem toe aan de extensie zoals hieronder beschreven — de gegevens voor handmatige invoer staan ernaast — voer daarna je huidige wachtwoord en de code uit de extensie in en kies “Register with two-factor app”.
GitLab toevoegen aan Authenticator
- Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
- Laat de pagina van GitLab met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
- Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
- Ga terug naar GitLab en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
- GitLab bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.
Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van GitLab naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.
2FA Authenticator voor Chrome installeren — gratisDownload je GitLab-herstelcodes
Zodra de code is geaccepteerd, toont GitLab je herstelcodes. Kopieer of druk ze af, of kies “Download codes” om gitlab-recovery-codes.txt op te slaan, en bewaar ze op een plek buiten deze computer. Elke code werkt één keer. Wil je een nieuwe set, ga dan naar Password and authentication → “Regenerate recovery codes” en voer je wachtwoord in — de oude codes werken dan niet meer.
Wordt de code niet geaccepteerd?
Meestal is de QR-code veranderd: de website maakt een nieuwe telkens als de instelpagina opnieuw wordt geladen of geopend, waardoor het account dat je eerst hebt toegevoegd niet meer klopt. Begin opnieuw met instellen, voeg de QR-code toe die nu op het scherm staat en typ de code meteen in. Twee vermeldingen voor dezelfde website? Gebruik de nieuwste. Andere oorzaken: waarom codes worden geweigerd.
Heb je de sleutel met de hand ingetypt? Plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.
Veelgestelde vragen
- Kan ik een GitLab-authenticator gebruiken zonder telefoon?
- Ja. GitLab noemt telefoon-apps zoals Google Authenticator, Microsoft Authenticator en Authy, maar het controleert alleen de zescijferige code, en elke app die standaard tijdgebonden codes maakt, levert die. De Authenticator-extensie leest de QR-code direct van de GitLab-pagina en bewaart de codes in Chrome.
- Wat als ik geen toegang meer heb tot mijn authenticator?
- Kies bij de vraag om de tweede factor “Recover your account” en voer een herstelcode in. Ook die kwijt? Staat er nog een SSH-sleutel op het account, voer dan ssh git@gitlab.com 2fa_recovery_codes uit en bevestig met yes om een nieuwe set te krijgen. GitLab Support reset 2FA alleen voor betaalde GitLab.com-accounts (Premium of Ultimate) — op een Free-account sluit het verlies van elke methode je voorgoed buiten.
- Waarom weigert git push mijn wachtwoord nadat ik 2FA heb aangezet?
- Met 2FA aan accepteert GitLab je wachtwoord niet meer voor Git via HTTPS of de API. Maak een personal access token aan en voer dat in waar Git om het wachtwoord vraagt — of push via SSH, dat je SSH-sleutel gebruikt en er geen last van heeft.
- Waarom zegt GitLab dat mijn code onjuist is?
- Meestal is de QR-code veranderd: als je de pagina hebt verlaten en opnieuw bent begonnen met registreren, heeft GitLab een nieuwe gemaakt, en het account dat je eerst hebt toegevoegd klopt niet meer. Verwijder het uit de extensie, voeg de QR-code toe die nu op het scherm staat en typ de code meteen in. Heb je twee vermeldingen voor GitLab, gebruik dan de nieuwste.
Je codes op één klik van de inlogpagina
Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.
2FA Authenticator voor Chrome installeren — gratis