วันนี้เราอยู่บน Product Hunt! แสดงความคิดเห็น

แอปยืนยันตัวตน GitLab

“One-time password authenticator” (แอปยืนยันตัวตนรหัสผ่านใช้ครั้งเดียว) ของ GitLab ใช้ได้กับแอป TOTP ทุกแอป รวมถึงแอปในเบราว์เซอร์ ไปที่ Edit profile (แก้ไขโปรไฟล์) → Access (การเข้าถึง) → Password and authentication (รหัสผ่านและการยืนยันตัวตน) เลือก “Register authenticator” (ลงทะเบียนแอปยืนยันตัวตน) สแกนคิวอาร์โค้ดจากหน้าจอด้วยส่วนขยาย Authenticator แล้วยืนยันด้วยรหัสผ่านและรหัส 6 หลัก

บัญชี GitLab ใช้ push โค้ด อนุมัติ merge request รัน CI pipeline และเก็บตัวแปรกับโทเค็นที่ใช้ deploy ใครก็ตามที่ลงชื่อเข้าใช้ในนามของคุณจะปล่อยโค้ดภายใต้ชื่อของคุณได้ เมื่อเปิด 2FA รหัสผ่านอย่างเดียวจะเข้าบัญชีไม่ได้อีก กลุ่มและอินสแตนซ์ยังบังคับใช้ได้ด้วย คุณจึงอาจถูกขอให้เปิดก่อนจะทำงานในโปรเจกต์ได้

ลงทะเบียนแอปยืนยันตัวตนบน GitLab

เมื่อเปิด 2FA แล้ว รหัสผ่านของคุณจะใช้กับ Git ผ่าน HTTPS และ GitLab API ไม่ได้อีก ให้สร้าง personal access token แล้วใช้แทน หากบริษัทของคุณใช้ GitLab แบบ self-managed หน้าจอจะเหมือนกัน เพียงเปิดบนอินสแตนซ์นั้นแทน GitLab.com

  1. ลงชื่อเข้าใช้ GitLab บนคอมพิวเตอร์
  2. เลือกรูปโปรไฟล์ที่มุมขวาบน แล้วเลือก “Edit profile” (แก้ไขโปรไฟล์)
  3. ในแถบด้านข้างซ้าย เลือก “Access” (การเข้าถึง) → “Password and authentication” (รหัสผ่านและการยืนยันตัวตน)
  4. ในส่วน “One-time password authenticator” ให้เลือก “Register authenticator” (ลงทะเบียนแอปยืนยันตัวตน)
  5. เมื่อ GitLab แสดงคิวอาร์โค้ด ให้เปิดหน้านั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง รายละเอียดสำหรับป้อนเองอยู่ข้าง ๆ จากนั้นป้อนรหัสผ่านปัจจุบันและรหัสจากส่วนขยาย แล้วเลือก “Register with two-factor app” (ลงทะเบียนด้วยแอปสองขั้นตอน)
คำแนะนำอย่างเป็นทางการจาก GitLab

เพิ่ม GitLab ใน Authenticator

  1. ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
  2. เปิดหน้า GitLab ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
  3. บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
  4. กลับไปที่ GitLab แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
  5. GitLab จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส

ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ GitLab คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี

ดาวน์โหลดรหัสกู้คืนของ GitLab

หลังจากรหัสได้รับการยอมรับ GitLab จะแสดงรหัสกู้คืนของคุณ คัดลอกหรือพิมพ์ออกมา หรือเลือก “Download codes” (ดาวน์โหลดรหัส) เพื่อบันทึกไฟล์ gitlab-recovery-codes.txt แล้วเก็บไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้ แต่ละรหัสใช้ได้ครั้งเดียว หากต้องการชุดใหม่ ให้ไปที่ Password and authentication → “Regenerate recovery codes” (สร้างรหัสกู้คืนใหม่) แล้วป้อนรหัสผ่าน รหัสชุดเก่าจะใช้ไม่ได้อีก

รหัสใช้ไม่ได้?

ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ

พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง

คำถามที่พบบ่อย

ใช้แอปยืนยันตัวตนกับ GitLab โดยไม่มีมือถือได้ไหม
ได้ GitLab ระบุแอปบนมือถือ เช่น Google Authenticator, Microsoft Authenticator และ Authy แต่ตรวจสอบเพียงรหัส 6 หลัก และแอปใดก็ได้ที่สร้างรหัสมาตรฐานแบบอิงเวลาก็สร้างรหัสนี้ได้ ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้า GitLab ได้โดยตรงและเก็บรหัสไว้ใน Chrome
ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
ที่หน้าขอรหัส 2FA ให้เลือก “Recover your account” (กู้คืนบัญชี) แล้วป้อนรหัสกู้คืน รหัสกู้คืนก็หายด้วย? หากบัญชียังมี SSH key อยู่ ให้รัน ssh git@gitlab.com 2fa_recovery_codes แล้วยืนยันด้วย yes เพื่อรับชุดใหม่ ฝ่ายสนับสนุนของ GitLab รีเซ็ต 2FA ให้เฉพาะบัญชี GitLab.com แบบเสียเงิน (Premium หรือ Ultimate) สำหรับบัญชี Free การสูญเสียทุกวิธีจะทำให้เข้าบัญชีไม่ได้อย่างถาวร
ทำไม git push จึงปฏิเสธรหัสผ่านหลังเปิด 2FA
เมื่อเปิด 2FA แล้ว GitLab จะไม่รับรหัสผ่านของคุณสำหรับ Git ผ่าน HTTPS หรือ API อีก ให้สร้าง personal access token แล้วป้อนในช่องที่ Git ขอรหัสผ่าน หรือ push ผ่าน SSH ซึ่งใช้ SSH key ของคุณและไม่ได้รับผลกระทบ
ทำไม GitLab จึงบอกว่ารหัสไม่ถูกต้อง
ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว หากคุณออกจากหน้าแล้วเริ่มลงทะเบียนใหม่ GitLab จะสร้างคิวอาร์โค้ดอันใหม่ บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้ลบออกจากส่วนขยาย เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสทันที หากมี GitLab สองรายการ ให้ใช้รายการที่ใหม่ที่สุด

รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว

Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี