Акаунт GitLab пушить код, схвалює merge request’и, запускає CI-пайплайни й зберігає змінні та токени, з якими вони деплоять, — той, хто ввійде від вашого імені, зможе випустити код під вашим ім’ям. З увімкненою 2FA самого пароля для входу вже не досить. Групи й інстанси також можуть її вимагати, тож вас можуть попросити ввімкнути її, перш ніж ви зможете працювати в проєкті.
Зареєструйте автентифікатор у GitLab
Щойно 2FA ввімкнено, ваш пароль перестає працювати для Git через HTTPS і для GitLab API — створіть personal access token (персональний токен доступу) й використовуйте його замість пароля. На self-managed GitLab вашої компанії екрани такі самі; просто відкривайте їх на тому інстансі, а не на GitLab.com.
- Увійдіть у GitLab з комп’ютера.
- Натисніть на аватар у правому верхньому куті, потім «Edit profile» (редагувати профіль).
- На лівій бічній панелі виберіть «Access» → «Password and authentication» (пароль і автентифікація).
- У розділі «One-time password authenticator» виберіть «Register authenticator» (зареєструвати автентифікатор).
- Коли GitLab покаже QR-код, залиште сторінку відкритою й додайте його до розширення, як описано нижче, — дані для ручного введення поруч, — потім введіть поточний пароль і код із розширення та виберіть «Register with two-factor app» (зареєструвати із застосунком 2FA).
Додайте GitLab до Автентифікатора
- Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
- Не закривайте сторінку GitLab з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
- Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
- Поверніться до GitLab і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
- GitLab підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.
QR-коду немає або він не сканується? Знайдіть на екрані налаштування в GitLab варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовноЗавантажте коди відновлення GitLab
Щойно код прийнято, GitLab покаже ваші коди відновлення. Скопіюйте чи роздрукуйте їх або виберіть «Download codes» (завантажити коди), щоб зберегти gitlab-recovery-codes.txt, і зберігайте їх деінде, не на цьому комп’ютері. Кожен код діє один раз. Щоб отримати новий набір, відкрийте Password and authentication → «Regenerate recovery codes» (створити нові коди відновлення) й введіть пароль — старі коди перестануть діяти.
Код не приймається?
Найчастіше змінився QR-код: сайт створює новий щоразу, коли сторінку налаштування оновлюють або відкривають знову, тож акаунт, який ви додали першим, більше не підходить. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і одразу введіть його код. Два записи для того самого сайту? Користуйтеся найновішим. Інші причини: чому коди не приймаються.
Вводили ключ вручну? Вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.
Запитання
- Чи можна користуватися автентифікатором для GitLab без телефона?
- Так. GitLab перелічує застосунки для телефона, як-от Google Authenticator, Microsoft Authenticator і Authy, але перевіряє лише шестизначний код, а його видає будь-який застосунок зі стандартними кодами на основі часу. Розширення Автентифікатор зчитує QR-код просто зі сторінки GitLab і зберігає коди в Chrome.
- Що робити, якщо я втратив доступ до автентифікатора?
- Коли GitLab запитає код, виберіть «Recover your account» (відновити акаунт) і введіть код відновлення. Утратили й їх? Якщо в акаунті ще є SSH-ключ, виконайте ssh git@gitlab.com 2fa_recovery_codes і підтвердьте yes, щоб отримати новий набір. Підтримка GitLab скидає 2FA лише для платних акаунтів GitLab.com (Premium або Ultimate) — на безплатному акаунті втрата всіх способів означає, що доступ закрито назавжди.
- Чому git push відхиляє мій пароль після ввімкнення 2FA?
- З увімкненою 2FA GitLab більше не приймає ваш пароль для Git через HTTPS чи API. Створіть personal access token і введіть його там, де Git запитує пароль, — або пуште через SSH: він використовує ваш SSH-ключ, і 2FA на нього не впливає.
- Чому GitLab пише, що код неправильний?
- Зазвичай змінився QR-код: якщо ви пішли зі сторінки й почали реєстрацію знову, GitLab створив новий, і акаунт, який ви додали першим, більше не підходить. Видаліть його з розширення, додайте QR-код, який зараз на екрані, і одразу введіть його код. Якщо для GitLab є два записи, користуйтеся найновішим.
Коди за один клік від сторінки входу
Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно