Hoje estamos no Product Hunt! Deixar um comentário

Aplicativo autenticador do GitLab

O “One-time password authenticator” (autenticador de senha de uso único) do GitLab funciona com qualquer app TOTP, inclusive um no navegador. Vá em “Edit profile” (Editar perfil) → “Access” (Acesso) → “Password and authentication” (Senha e autenticação), selecione “Register authenticator” (Registrar autenticador), escaneie o QR code da tela com a extensão Authenticator e confirme com sua senha e o código de seis dígitos.

Uma conta do GitLab faz push de código, aprova merge requests, roda pipelines de CI e guarda as variáveis e os tokens com que eles fazem deploy — quem entrar como você pode publicar código em seu nome. Com a 2FA ativada, só a senha já não basta para entrar. Grupos e instâncias também podem exigi-la, então talvez você precise ativá-la antes de poder trabalhar em um projeto.

Registre um autenticador no GitLab

Depois que a 2FA estiver ativada, sua senha deixa de funcionar para o Git via HTTPS e para a API do GitLab — crie um personal access token (token de acesso pessoal) e use-o no lugar dela. Em um GitLab self-managed mantido pela sua empresa, as telas são as mesmas; abra-as nessa instância em vez do GitLab.com.

  1. Entre no GitLab no computador.
  2. Selecione seu avatar no canto superior direito e depois “Edit profile” (Editar perfil).
  3. Na barra lateral esquerda, selecione “Access” (Acesso) → “Password and authentication” (Senha e autenticação).
  4. Na seção “One-time password authenticator”, selecione “Register authenticator” (Registrar autenticador).
  5. Quando o GitLab mostrar um QR code, deixe essa página aberta e adicione-o à extensão como descrito abaixo — os dados para inserir manualmente ficam ao lado dele —; depois digite sua senha atual e o código da extensão e selecione “Register with two-factor app” (Registrar com app de dois fatores).
Instruções oficiais do GitLab

Adicione o GitLab ao Authenticator

  1. Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
  2. Deixe aberta a página do GitLab com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
  3. A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
  4. Volte ao GitLab e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
  5. O GitLab confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.

Não tem QR code ou ele não é lido? Procure na tela de configuração do GitLab a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.

Instalar o Autenticador 2FA no Chrome — grátis

Baixe seus códigos de recuperação do GitLab

Depois que o código é aceito, o GitLab mostra seus códigos de recuperação. Copie ou imprima os códigos, ou selecione “Download codes” (Baixar códigos) para salvar o gitlab-recovery-codes.txt, e guarde-os em outro lugar que não seja este computador. Cada código funciona uma vez. Para obter um novo conjunto, vá em Password and authentication → “Regenerate recovery codes” (Gerar novamente os códigos de recuperação) e digite sua senha — os códigos antigos deixam de funcionar.

O código não é aceito?

Na maioria das vezes o QR code mudou: o site gera um novo sempre que a página de configuração é recarregada ou aberta de novo, então a conta que você adicionou primeiro não bate mais. Comece a configuração de novo, adicione o QR code que está na tela agora e digite o código dele na hora. Duas entradas para o mesmo site? Use a mais nova. Outros motivos: por que os códigos são recusados.

Digitou a chave à mão? Cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.

Perguntas frequentes

Dá para usar um autenticador no GitLab sem celular?
Sim. O GitLab lista apps de celular como o Google Authenticator, o Microsoft Authenticator e o Authy, mas só confere o código de seis dígitos, e qualquer app que gere códigos padrão baseados em tempo o produz. A extensão Authenticator lê o QR code direto da página do GitLab e guarda os códigos no Chrome.
E se eu perder o acesso ao meu autenticador?
Na tela da 2FA, selecione “Recover your account” (Recuperar sua conta) e digite um código de recuperação. Perdeu esses também? Se ainda houver uma chave SSH na conta, rode ssh git@gitlab.com 2fa_recovery_codes e confirme com yes para receber um novo conjunto. O suporte do GitLab só redefine a 2FA de contas pagas do GitLab.com (Premium ou Ultimate) — numa conta Free, perder todos os métodos tranca você do lado de fora para sempre.
Por que o git push recusa minha senha depois que ativei a 2FA?
Com a 2FA ativada, o GitLab não aceita mais sua senha para o Git via HTTPS nem para a API. Crie um personal access token e digite-o onde o Git pede a senha — ou faça push via SSH, que usa sua chave SSH e não é afetado.
Por que o GitLab diz que meu código está errado?
Normalmente o QR code mudou: se você saiu da página e começou o registro de novo, o GitLab gerou um novo, e a conta que você adicionou primeiro não bate mais. Remova-a da extensão, adicione o QR code que está na tela agora e digite o código dele na hora. Se você tiver duas entradas para o GitLab, use a mais nova.

Seus códigos a um clique da página de login

O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.

Instalar o Autenticador 2FA no Chrome — grátis