Vi finns på Product Hunt i dag! Skriv en kommentar

Bitbucket autentiseringsapp

Tvåstegsverifiering i Bitbucket fungerar med alla TOTP-autentiseringsappar, även en i webbläsaren. Öppna kugghjulet Settings → Personal Bitbucket settings → Two-step verification, välj ”Set up two-step verification” (Konfigurera tvåstegsverifiering) och skanna QR-koden från skärmen med tillägget Authenticator.

Med ett Bitbucket-konto pushar du till dina repon, godkänner pull requests och kör Pipelines med dina hemligheter för driftsättning — ett stulet lösenord lägger din kod och allt den driftsätts till i någon annans händer. Med tvåstegsverifiering påslagen ber Bitbucket om en kod från din autentiseringsapp varje gång du loggar in, och en arbetsyta med Premium-abonnemang kan kräva det innan någon får åtkomst.

Slå på tvåstegsverifiering i Bitbucket

Det här är Bitbuckets egen inställning, separat från tvåstegsverifieringen för ditt Atlassian-konto: är båda påslagna får du först ange Atlassian-koden och sedan Bitbuckets, och varje kod fungerar bara i sin egen ruta. Innan du börjar behöver Bitbucket en bekräftad e-postadress och ett lösenord på ditt Atlassian-konto, plus en SSH-nyckel — med tvåstegsverifiering påslagen måste Git nå dina repon över SSH, och Git-klienter och byggverktyg måste använda SSH eller en token i stället för ditt lösenord.

  1. Logga in på bitbucket.org på datorn.
  2. Välj kugghjulet Settings (Inställningar) och sedan ”Personal Bitbucket settings” (Personliga Bitbucket-inställningar).
  3. Under ”Security” (Säkerhet) väljer du ”Two-step verification” (Tvåstegsverifiering) och går igenom kraven som Bitbucket listar.
  4. Ange lösenordet för ditt Atlassian-konto och välj sedan ”Set up two-step verification” (Konfigurera tvåstegsverifiering).
  5. När Bitbucket visar en QR-kod låter du sidan vara öppen och lägger till den i tillägget enligt beskrivningen nedan — eller kopierar nyckeln från fältet ”Key” (Nyckel) — och anger sedan koden från tillägget i fältet ”Verification code” (Verifieringskod).
Bitbuckets egna instruktioner

Lägg till Bitbucket i Authenticator

  1. Installera 2FA Authenticator från Chrome Web Store och fäst den i verktygsfältet, så att ikonen alltid finns ett klick bort.
  2. Låt sidan hos Bitbucket med QR-koden vara öppen. Klicka på Authenticator-ikonen och sedan på ”Lägg till konto” → ”QR-kod” → ”Skanna QR från skärmen”.
  3. Kontot visas i listan med en sexsiffrig kod som byts var 30:e sekund. Byt gärna namn på det — namnet är bara till för dig.
  4. Gå tillbaka till Bitbucket och skriv in den aktuella koden i bekräftelsefältet. Om den håller på att gå ut, vänta på nästa.
  5. Bitbucket bekräftar att tvåfaktorsautentisering är på. Från och med nu frågar tjänsten efter en kod när du loggar in — klicka på tilläggets ikon och kopiera den.

Ingen QR-kod, eller går den inte att skanna? Leta efter alternativet att ange en nyckel manuellt på inställningssidan hos Bitbucket, kopiera nyckeln och lägg till den i tillägget med ”Lägg till konto” → ”Manuell” → ”Hemlig nyckel”.

Installera 2FA Authenticator i Chrome – gratis

Spara dina sex återställningskoder för Bitbucket

Sista steget i inställningen ger dig sex återställningskoder: ladda ned dem, och Bitbucket föreslår att du också skriver ut en kopia som sista utväg. Förvara dem någon annanstans än på den här datorn. Varje kod fungerar en gång och skrivs in i fältet ”Verification code” som en vanlig kod. Spara minst två oanvända — du behöver två för att skapa nya koder eller stänga av tvåstegsverifiering. ”Show recovery codes” (Visa återställningskoder) på sidan Two-step verification visar dem igen. Atlassian kan inte stänga av Bitbuckets tvåstegsverifiering åt dig, så det är de här koderna som tar dig tillbaka in.

Godkänns inte koden?

Oftast har QR-koden bytts ut: webbplatsen skapar en ny varje gång inställningssidan laddas om eller öppnas igen, så kontot du lade till först stämmer inte längre. Börja om inställningen, lägg till QR-koden som syns på skärmen nu och skriv in dess kod direkt. Två poster för samma webbplats? Använd den nyaste. Andra orsaker: varför koder nekas.

Skrev du in nyckeln för hand? Klistra in den i TOTP-kodgeneratorn och jämför koden med den i tillägget. Skiljer de sig åt har nyckeln kopierats fel — lägg till kontot igen.

Vanliga frågor

Är tvåstegsverifiering i Bitbucket samma sak som den för mitt Atlassian-konto?
Nej. Ditt Atlassian-konto, som också loggar in dig i Jira, Confluence och Trello, har en egen tvåstegsverifiering, och Bitbucket Cloud har ytterligare en. Med båda påslagna anger du två koder från två olika poster i tillägget — använd Bitbucket-posten när Bitbucket frågar. Atlassian ber också om en annan sorts reserv: en nödåterställningsnyckel i stället för sex återställningskoder.
Vilken autentiseringsapp fungerar med Bitbucket?
Bitbucket nämner Authy, Google Authenticator, Duo och Microsoft Authenticator och godtar alla appar som stöder TOTP, i telefonen eller på datorn. Tillägget Authenticator läser QR-koden direkt från Bitbuckets sida och tar fram koderna i Chrome — ingen telefon behövs.
Varför slutade git push att fungera efter att jag slog på tvåstegsverifiering?
Med tvåstegsverifiering påslagen förväntar sig Bitbucket att Git når dina repon över SSH — vid clone, push, pull och fetch. Lägg till en SSH-nyckel på ditt konto och byt dina repons remotes till deras SSH-adresser; verktyg som inte kan använda SSH behöver en token i stället för ditt lösenord.
Vad händer om jag förlorar åtkomsten till min autentiseringsapp?
Ange en återställningskod i fältet ”Verification code”, stäng sedan av tvåstegsverifiering och slå på den igen för att lägga till den nya QR-koden. Utan koder väljer du ”Forgot code” (Glömt koden) i rutan och sedan ”Send recovery email” (Skicka återställningsmejl): Bitbucket mejlar dig först, väntar 24 timmar — en fördröjning som inte kan kortas — och skickar sedan en inloggningslänk för engångsbruk som går ut 24 timmar senare, så kolla inkorgen och skräpposten i tid.

Dina koder ett klick från inloggningssidan

Authenticator sparar dina 2FA-koder i webbläsaren, bara på din egen enhet — gratis att använda, öppen källkod, inget konto och ingen telefon behövs. Lokala säkerhetskopior och valfritt lösenordsskydd är inbyggda.

Installera 2FA Authenticator i Chrome – gratis