บัญชี GitLab ใช้ push โค้ด อนุมัติ merge request รัน CI pipeline และเก็บตัวแปรกับโทเค็นที่ใช้ deploy ใครก็ตามที่ลงชื่อเข้าใช้ในนามของคุณจะปล่อยโค้ดภายใต้ชื่อของคุณได้ เมื่อเปิด 2FA รหัสผ่านอย่างเดียวจะเข้าบัญชีไม่ได้อีก กลุ่มและอินสแตนซ์ยังบังคับใช้ได้ด้วย คุณจึงอาจถูกขอให้เปิดก่อนจะทำงานในโปรเจกต์ได้
ลงทะเบียนแอปยืนยันตัวตนบน GitLab
เมื่อเปิด 2FA แล้ว รหัสผ่านของคุณจะใช้กับ Git ผ่าน HTTPS และ GitLab API ไม่ได้อีก ให้สร้าง personal access token แล้วใช้แทน หากบริษัทของคุณใช้ GitLab แบบ self-managed หน้าจอจะเหมือนกัน เพียงเปิดบนอินสแตนซ์นั้นแทน GitLab.com
- ลงชื่อเข้าใช้ GitLab บนคอมพิวเตอร์
- เลือกรูปโปรไฟล์ที่มุมขวาบน แล้วเลือก “Edit profile” (แก้ไขโปรไฟล์)
- ในแถบด้านข้างซ้าย เลือก “Access” (การเข้าถึง) → “Password and authentication” (รหัสผ่านและการยืนยันตัวตน)
- ในส่วน “One-time password authenticator” ให้เลือก “Register authenticator” (ลงทะเบียนแอปยืนยันตัวตน)
- เมื่อ GitLab แสดงคิวอาร์โค้ด ให้เปิดหน้านั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง รายละเอียดสำหรับป้อนเองอยู่ข้าง ๆ จากนั้นป้อนรหัสผ่านปัจจุบันและรหัสจากส่วนขยาย แล้วเลือก “Register with two-factor app” (ลงทะเบียนด้วยแอปสองขั้นตอน)
เพิ่ม GitLab ใน Authenticator
- ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
- เปิดหน้า GitLab ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
- บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
- กลับไปที่ GitLab แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
- GitLab จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส
ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ GitLab คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”
ติดตั้ง 2FA Authenticator บน Chrome — ฟรีดาวน์โหลดรหัสกู้คืนของ GitLab
หลังจากรหัสได้รับการยอมรับ GitLab จะแสดงรหัสกู้คืนของคุณ คัดลอกหรือพิมพ์ออกมา หรือเลือก “Download codes” (ดาวน์โหลดรหัส) เพื่อบันทึกไฟล์ gitlab-recovery-codes.txt แล้วเก็บไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้ แต่ละรหัสใช้ได้ครั้งเดียว หากต้องการชุดใหม่ ให้ไปที่ Password and authentication → “Regenerate recovery codes” (สร้างรหัสกู้คืนใหม่) แล้วป้อนรหัสผ่าน รหัสชุดเก่าจะใช้ไม่ได้อีก
รหัสใช้ไม่ได้?
ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ
พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง
คำถามที่พบบ่อย
- ใช้แอปยืนยันตัวตนกับ GitLab โดยไม่มีมือถือได้ไหม
- ได้ GitLab ระบุแอปบนมือถือ เช่น Google Authenticator, Microsoft Authenticator และ Authy แต่ตรวจสอบเพียงรหัส 6 หลัก และแอปใดก็ได้ที่สร้างรหัสมาตรฐานแบบอิงเวลาก็สร้างรหัสนี้ได้ ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้า GitLab ได้โดยตรงและเก็บรหัสไว้ใน Chrome
- ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
- ที่หน้าขอรหัส 2FA ให้เลือก “Recover your account” (กู้คืนบัญชี) แล้วป้อนรหัสกู้คืน รหัสกู้คืนก็หายด้วย? หากบัญชียังมี SSH key อยู่ ให้รัน ssh git@gitlab.com 2fa_recovery_codes แล้วยืนยันด้วย yes เพื่อรับชุดใหม่ ฝ่ายสนับสนุนของ GitLab รีเซ็ต 2FA ให้เฉพาะบัญชี GitLab.com แบบเสียเงิน (Premium หรือ Ultimate) สำหรับบัญชี Free การสูญเสียทุกวิธีจะทำให้เข้าบัญชีไม่ได้อย่างถาวร
- ทำไม git push จึงปฏิเสธรหัสผ่านหลังเปิด 2FA
- เมื่อเปิด 2FA แล้ว GitLab จะไม่รับรหัสผ่านของคุณสำหรับ Git ผ่าน HTTPS หรือ API อีก ให้สร้าง personal access token แล้วป้อนในช่องที่ Git ขอรหัสผ่าน หรือ push ผ่าน SSH ซึ่งใช้ SSH key ของคุณและไม่ได้รับผลกระทบ
- ทำไม GitLab จึงบอกว่ารหัสไม่ถูกต้อง
- ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว หากคุณออกจากหน้าแล้วเริ่มลงทะเบียนใหม่ GitLab จะสร้างคิวอาร์โค้ดอันใหม่ บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้ลบออกจากส่วนขยาย เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสทันที หากมี GitLab สองรายการ ให้ใช้รายการที่ใหม่ที่สุด
รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว
Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว
ติดตั้ง 2FA Authenticator บน Chrome — ฟรี