Konto GitLab wypycha kod, zatwierdza merge requesty, uruchamia pipeline’y CI i przechowuje zmienne oraz tokeny, którymi wdrażają — kto zaloguje się jako ty, może wypuścić kod pod twoim nazwiskiem. Z włączonym 2FA samo hasło już nie wystarczy. Grupy i instancje mogą też go wymagać, więc możesz zostać poproszony o włączenie 2FA, zanim zaczniesz pracę w projekcie.
Zarejestruj aplikację uwierzytelniającą w GitLabie
Po włączeniu 2FA twoje hasło przestaje działać dla Gita przez HTTPS i API GitLaba — utwórz osobisty token dostępu (personal access token) i używaj go zamiast hasła. W GitLabie self-managed prowadzonym przez twoją firmę ekrany są takie same; otwórz je na tamtej instancji zamiast na GitLab.com.
- Zaloguj się do GitLaba na komputerze.
- Wybierz swój awatar w prawym górnym rogu, a potem „Edit profile”.
- Na lewym pasku bocznym wybierz „Access” → „Password and authentication”.
- W sekcji „One-time password authenticator” wybierz „Register authenticator”.
- Gdy GitLab pokaże kod QR, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — dane do ręcznego wpisania są obok — a potem wpisz bieżące hasło i kod z rozszerzenia i wybierz „Register with two-factor app”.
Dodaj GitLab do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony GitLab z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do GitLab i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- GitLab potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w GitLab opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoPobierz kody odzyskiwania GitLaba
Po zaakceptowaniu kodu GitLab pokaże kody odzyskiwania. Skopiuj je lub wydrukuj albo wybierz „Download codes”, żeby zapisać plik gitlab-recovery-codes.txt, i trzymaj je gdzieś poza tym komputerem. Każdy kod działa jeden raz. Nowy zestaw dostaniesz w Password and authentication → „Regenerate recovery codes” po wpisaniu hasła — stare kody przestają wtedy działać.
Kod nie jest akceptowany?
Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.
Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy mogę używać aplikacji uwierzytelniającej do GitLaba bez telefonu?
- Tak. GitLab wymienia aplikacje na telefon, takie jak Google Authenticator, Microsoft Authenticator i Authy, ale sprawdza tylko sześciocyfrowy kod, a generuje go każda aplikacja obsługująca standardowe kody oparte na czasie. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony GitLaba i przechowuje kody w Chrome.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Przy prośbie o kod 2FA wybierz „Recover your account” i wpisz kod odzyskiwania. Je też zgubiłeś? Jeśli na koncie nadal jest twój klucz SSH, uruchom ssh git@gitlab.com 2fa_recovery_codes i potwierdź, wpisując yes, żeby dostać nowy zestaw. Pomoc techniczna GitLaba resetuje 2FA tylko na płatnych kontach GitLab.com (Premium lub Ultimate) — na koncie Free utrata wszystkich metod oznacza trwałą utratę dostępu.
- Dlaczego po włączeniu 2FA git push odrzuca moje hasło?
- Z włączonym 2FA GitLab nie przyjmuje już hasła dla Gita przez HTTPS ani dla API. Utwórz osobisty token dostępu i wpisz go tam, gdzie Git prosi o hasło — albo wypychaj przez SSH, które korzysta z klucza SSH i tej zmiany nie dotyczy.
- Dlaczego GitLab twierdzi, że mój kod jest błędny?
- Zwykle zmienił się kod QR: jeśli opuściłeś stronę i zacząłeś rejestrację od nowa, GitLab utworzył nowy, a konto dodane wcześniej przestało pasować. Usuń je z rozszerzenia, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Jeśli masz dwa wpisy dla GitLaba, użyj najnowszego.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo