Vi finns på Product Hunt i dag! Skriv en kommentar

GitLab autentiseringsapp

GitLabs ”One-time password authenticator” fungerar med alla TOTP-appar, även en i webbläsaren. Gå till Edit profile → Access → Password and authentication, välj ”Register authenticator”, skanna QR-koden från skärmen med tillägget Authenticator och bekräfta med ditt lösenord och den sexsiffriga koden.

Med ett GitLab-konto pushar du kod, godkänner merge requests, kör CI-pipelines och har variablerna och tokens de driftsätter med — den som loggar in som du kan leverera kod i ditt namn. Med 2FA påslagen räcker inte ett lösenord längre. Grupper och instanser kan också kräva det, så du kan bli ombedd att slå på det innan du kan arbeta i ett projekt.

Registrera en autentiseringsapp på GitLab

När 2FA är på slutar ditt lösenord att fungera för Git över HTTPS och GitLabs API — skapa en personal access token och använd den i stället. På en egen GitLab-installation som ditt företag driver är skärmarna desamma; öppna dem på den instansen i stället för på GitLab.com.

  1. Logga in på GitLab på datorn.
  2. Välj din avatar uppe till höger och sedan ”Edit profile”.
  3. Välj ”Access” → ”Password and authentication” i vänstra sidofältet.
  4. Välj ”Register authenticator” i avsnittet ”One-time password authenticator”.
  5. När GitLab visar en QR-kod låter du sidan vara öppen och lägger till den i tillägget enligt beskrivningen nedan — uppgifterna för manuell inmatning står bredvid — ange sedan ditt nuvarande lösenord och koden från tillägget och välj ”Register with two-factor app”.
GitLabs egna instruktioner

Lägg till GitLab i Authenticator

  1. Installera 2FA Authenticator från Chrome Web Store och fäst den i verktygsfältet, så att ikonen alltid finns ett klick bort.
  2. Låt sidan hos GitLab med QR-koden vara öppen. Klicka på Authenticator-ikonen och sedan på ”Lägg till konto” → ”QR-kod” → ”Skanna QR från skärmen”.
  3. Kontot visas i listan med en sexsiffrig kod som byts var 30:e sekund. Byt gärna namn på det — namnet är bara till för dig.
  4. Gå tillbaka till GitLab och skriv in den aktuella koden i bekräftelsefältet. Om den håller på att gå ut, vänta på nästa.
  5. GitLab bekräftar att tvåfaktorsautentisering är på. Från och med nu frågar tjänsten efter en kod när du loggar in — klicka på tilläggets ikon och kopiera den.

Ingen QR-kod, eller går den inte att skanna? Leta efter alternativet att ange en nyckel manuellt på inställningssidan hos GitLab, kopiera nyckeln och lägg till den i tillägget med ”Lägg till konto” → ”Manuell” → ”Hemlig nyckel”.

Installera 2FA Authenticator i Chrome – gratis

Ladda ned dina återställningskoder för GitLab

När koden har godkänts visar GitLab dina återställningskoder. Kopiera eller skriv ut dem, eller välj ”Download codes” för att spara gitlab-recovery-codes.txt, och förvara dem någon annanstans än på den här datorn. Varje kod fungerar en gång. För en ny uppsättning går du till Password and authentication → ”Regenerate recovery codes” och anger ditt lösenord — de gamla koderna slutar då att fungera.

Godkänns inte koden?

Oftast har QR-koden bytts ut: webbplatsen skapar en ny varje gång inställningssidan laddas om eller öppnas igen, så kontot du lade till först stämmer inte längre. Börja om inställningen, lägg till QR-koden som syns på skärmen nu och skriv in dess kod direkt. Två poster för samma webbplats? Använd den nyaste. Andra orsaker: varför koder nekas.

Skrev du in nyckeln för hand? Klistra in den i TOTP-kodgeneratorn och jämför koden med den i tillägget. Skiljer de sig åt har nyckeln kopierats fel — lägg till kontot igen.

Vanliga frågor

Kan jag använda en autentiseringsapp för GitLab utan telefon?
Ja. GitLab listar mobilappar som Google Authenticator, Microsoft Authenticator och Authy, men kontrollerar bara den sexsiffriga koden, och alla appar som tar fram vanliga tidsbaserade koder kan ta fram den. Tillägget Authenticator läser QR-koden direkt från GitLabs sida och sparar koderna i Chrome.
Vad händer om jag förlorar åtkomsten till min autentiseringsapp?
Välj ”Recover your account” när koden efterfrågas och ange en återställningskod. Har du förlorat dem också? Finns det fortfarande en SSH-nyckel på kontot kan du köra ssh git@gitlab.com 2fa_recovery_codes och bekräfta med yes för att få en ny uppsättning. GitLab Support återställer 2FA bara för betalda konton på GitLab.com (Premium eller Ultimate) — på ett Free-konto blir du utelåst för gott om du förlorar alla metoder.
Varför avvisar git push mitt lösenord efter att jag slog på 2FA?
Med 2FA påslagen godtar GitLab inte längre ditt lösenord för Git över HTTPS eller API:t. Skapa en personal access token och ange den där Git frågar efter lösenordet — eller pusha över SSH, som använder din SSH-nyckel och inte påverkas.
Varför säger GitLab att min kod är fel?
Oftast har QR-koden bytts ut: lämnade du sidan och började registrera igen skapade GitLab en ny, och kontot du lade till först stämmer inte längre. Ta bort det från tillägget, lägg till QR-koden som syns på skärmen nu och skriv in dess kod direkt. Har du två poster för GitLab, använd den nyaste.

Dina koder ett klick från inloggningssidan

Authenticator sparar dina 2FA-koder i webbläsaren, bara på din egen enhet — gratis att använda, öppen källkod, inget konto och ingen telefon behövs. Lokala säkerhetskopior och valfritt lösenordsskydd är inbyggda.

Installera 2FA Authenticator i Chrome – gratis