Bugün Product Hunt'tayız! Yorum bırakın

GitLab authenticator uygulaması

GitLab’in “One-time password authenticator” özelliği (tek kullanımlık parola authenticator’ı), tarayıcınızdakiler dahil her TOTP uygulamasıyla çalışır. Edit profile → Access → Password and authentication yolunu izleyin, “Register authenticator” (Authenticator kaydet) seçeneğini seçin, QR kodu Authenticator eklentisiyle ekrandan tarayın ve parolanız ile altı haneli kodla onaylayın.

Bir GitLab hesabı kod push’lar, merge request’leri onaylar, CI pipeline’larını çalıştırır ve bunların dağıtımda kullandığı değişkenleri ve token’ları tutar — sizin yerinize giriş yapan biri sizin adınıza kod yayınlayabilir. 2FA açıkken parola tek başına içeri girmeye yetmez. Gruplar ve instance’lar bunu zorunlu da tutabilir; bu yüzden bir projede çalışabilmeniz için önce açmanız istenebilir.

GitLab’de bir authenticator kaydedin

2FA açıldıktan sonra parolanız HTTPS üzerinden Git ve GitLab API için çalışmaz — bir personal access token (kişisel erişim token’ı) oluşturup onların yerine onu kullanın. Şirketinizin çalıştırdığı self-managed bir GitLab’de ekranlar aynıdır; onları GitLab.com yerine o instance’ta açın.

  1. Bilgisayarınızda GitLab’de oturum açın.
  2. Sağ üst köşedeki avatarınızı, ardından “Edit profile” (Profili düzenle) seçeneğini seçin.
  3. Sol kenar çubuğunda “Access” (Erişim) → “Password and authentication” (Parola ve kimlik doğrulama) seçeneğini seçin.
  4. “One-time password authenticator” bölümünde “Register authenticator” (Authenticator kaydet) seçeneğini seçin.
  5. GitLab bir QR kod gösterdiğinde o sayfayı açık bırakın ve aşağıda anlatıldığı gibi eklentiye ekleyin — elle giriş bilgileri hemen yanındadır — ardından mevcut parolanızı ve eklentideki kodu girip “Register with two-factor app” (İki faktörlü uygulamayla kaydet) seçeneğini seçin.
GitLab resmi yardım sayfası

GitLab hesabını Authenticator’a ekleyin

  1. Kimlik Doğrulayıcı 2FA uzantısını Chrome Web Store’dan yükleyin ve simgesi tek tıkla ulaşılabilir olsun diye araç çubuğuna sabitleyin.
  2. QR kodun gösterildiği GitLab sayfasını açık bırakın. Authenticator simgesine tıklayın, ardından “Hesap Ekle” → “QR Kod” → “Ekrandan QR tara” seçeneklerini seçin.
  3. Hesap, her 30 saniyede bir değişen altı haneli bir kodla listede görünür. İsterseniz adını değiştirin — ad yalnızca sizin için.
  4. GitLab sayfasına dönün ve geçerli kodu onay alanına yazın. Kodun süresi dolmak üzereyse bir sonrakini bekleyin.
  5. GitLab, iki faktörlü doğrulamanın açıldığını onaylar. Bundan sonra girişte sizden kod istenir — eklenti simgesine tıklayıp kodu kopyalayın.

QR kod yok ya da taranmıyor mu? GitLab kurulum ekranında anahtarı elle girme seçeneğini arayın, anahtarı kopyalayın ve eklentiye “Hesap Ekle” → “Manuel” → “Gizli Anahtar” ile ekleyin.

Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz

GitLab kurtarma kodlarınızı indirin

Kod kabul edildikten sonra GitLab kurtarma kodlarınızı gösterir. Onları kopyalayın ya da yazdırın veya gitlab-recovery-codes.txt dosyasını kaydetmek için “Download codes” (Kodları indir) seçeneğini seçin ve bu bilgisayardan başka bir yerde saklayın. Her kod bir kez çalışır. Yeni bir set almak için Password and authentication → “Regenerate recovery codes” (Kurtarma kodlarını yeniden oluştur) yolunu izleyin ve parolanızı girin — eski kodlar çalışmayı durdurur.

Kod kabul edilmiyor mu?

Çoğu zaman QR kodu değişmiştir: web sitesi, kurulum sayfası her yenilendiğinde ya da yeniden açıldığında yeni bir tane oluşturur, bu yüzden ilk eklediğiniz hesap artık eşleşmez. Kurulumu baştan başlatın, şu an ekranda olan QR kodunu ekleyin ve kodunu hemen girin. Aynı site için iki kayıt mı var? En yenisini kullanın. Diğer nedenler: kodlar neden reddedilir.

Anahtarı elle mi yazdınız? Onu TOTP kod üreticisi sayfasına yapıştırın ve çıkan kodu eklentidekiyle karşılaştırın. Farklıysa anahtar yanlış kopyalanmıştır — hesabı yeniden ekleyin.

Sorular

GitLab authenticator’ı telefon olmadan kullanabilir miyim?
Evet. GitLab Google Authenticator, Microsoft Authenticator ve Authy gibi telefon uygulamalarını listeler, ama yalnızca altı haneli kodu kontrol eder ve standart zamana dayalı kodlar üreten her uygulama bu kodu üretir. Authenticator eklentisi QR kodu doğrudan GitLab sayfasından okur ve kodları Chrome’da tutar.
Authenticator’a erişimimi kaybedersem ne olur?
İki faktörlü doğrulama ekranında “Recover your account” (Hesabınızı kurtarın) seçeneğini seçin ve bir kurtarma kodu girin. Onları da mı kaybettiniz? Hesapta hâlâ bir SSH anahtarınız varsa ssh git@gitlab.com 2fa_recovery_codes komutunu çalıştırın ve yeni bir set almak için yes ile onaylayın. GitLab Support 2FA’yı yalnızca ücretli GitLab.com hesapları (Premium ya da Ultimate) için sıfırlar — Free hesapta tüm yöntemleri kaybetmek sizi kalıcı olarak dışarıda bırakır.
2FA’yı açtıktan sonra git push parolamı neden reddediyor?
2FA açıkken GitLab parolanızı HTTPS üzerinden Git ya da API için artık kabul etmez. Bir personal access token oluşturun ve Git’in parola sorduğu yere onu girin — ya da SSH anahtarınızı kullanan ve bundan etkilenmeyen SSH üzerinden push edin.
GitLab neden kodumun yanlış olduğunu söylüyor?
Genellikle QR kod değişmiştir: sayfadan ayrılıp kaydı yeniden başlattıysanız GitLab yeni bir kod oluşturmuştur ve ilk eklediğiniz hesap artık eşleşmez. Onu eklentiden silin, şu an ekrandaki QR kodu ekleyin ve kodunu hemen girin. GitLab için iki kaydınız varsa en yenisini kullanın.

Kodlarınız, giriş sayfasından tek tık uzakta

Authenticator, 2FA kodlarınızı tarayıcıda ve yalnızca kendi cihazınızda tutar — kullanımı ücretsiz, açık kaynak, hesap ve telefon gerektirmez. Yerel yedeklemeler ve isteğe bağlı parola koruması yerleşik olarak gelir.

Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz