Hôm nay chúng tôi có mặt trên Product Hunt! Để lại bình luận

Ứng dụng xác thực GitLab

“One-time password authenticator” (trình xác thực mật khẩu dùng một lần) của GitLab hoạt động với mọi ứng dụng TOTP, kể cả ứng dụng trong trình duyệt. Vào Edit profile (Chỉnh sửa hồ sơ) → Access (Truy cập) → Password and authentication (Mật khẩu và xác thực), chọn “Register authenticator” (Đăng ký trình xác thực), quét mã QR trên màn hình bằng tiện ích Authenticator và xác nhận bằng mật khẩu cùng mã sáu chữ số.

Tài khoản GitLab push code, phê duyệt merge request, chạy CI pipeline và giữ các biến cùng token mà chúng dùng để deploy — ai đăng nhập dưới tên bạn đều có thể phát hành code mang tên bạn. Khi bật 2FA, chỉ mật khẩu không còn vào được. Group và instance cũng có thể bắt buộc 2FA, nên bạn có thể được yêu cầu bật trước khi làm việc trong một dự án.

Đăng ký ứng dụng xác thực trên GitLab

Khi đã bật 2FA, mật khẩu của bạn không còn dùng được cho Git qua HTTPS và GitLab API — hãy tạo personal access token (token truy cập cá nhân) và dùng nó thay thế. Trên GitLab self-managed do công ty bạn vận hành, các màn hình đều giống nhau; hãy mở chúng trên instance đó thay vì GitLab.com.

  1. Đăng nhập GitLab trên máy tính.
  2. Chọn ảnh đại diện ở góc trên bên phải, rồi “Edit profile” (Chỉnh sửa hồ sơ).
  3. Ở thanh bên trái, chọn “Access” (Truy cập) → “Password and authentication” (Mật khẩu và xác thực).
  4. Trong mục “One-time password authenticator”, chọn “Register authenticator” (Đăng ký trình xác thực).
  5. Khi GitLab hiển thị mã QR, để nguyên trang đó và thêm vào tiện ích như hướng dẫn bên dưới — thông tin để nhập thủ công nằm ngay bên cạnh — rồi nhập mật khẩu hiện tại và mã từ tiện ích, và chọn “Register with two-factor app” (Đăng ký bằng ứng dụng hai yếu tố).
Hướng dẫn chính thức của GitLab

Thêm GitLab vào Authenticator

  1. Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
  2. Để nguyên trang GitLab đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
  3. Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
  4. Quay lại GitLab và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
  5. GitLab xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.

Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của GitLab, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí

Tải xuống mã khôi phục GitLab

Sau khi mã được chấp nhận, GitLab hiển thị các mã khôi phục. Hãy sao chép hoặc in ra, hoặc chọn “Download codes” (Tải mã xuống) để lưu tệp gitlab-recovery-codes.txt, và cất chúng ở nơi khác ngoài máy tính này. Mỗi mã dùng được một lần. Để lấy bộ mới, vào Password and authentication → “Regenerate recovery codes” (Tạo lại mã khôi phục) và nhập mật khẩu — các mã cũ sẽ ngừng hoạt động.

Mã không được chấp nhận?

Thường gặp nhất là mã QR đã thay đổi: trang web tạo mã mới mỗi khi trang thiết lập được tải lại hoặc mở lại, nên tài khoản bạn thêm trước đó không còn khớp. Hãy bắt đầu thiết lập lại, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Có hai mục cho cùng một trang web? Hãy dùng mục mới nhất. Lý do khác: vì sao mã bị từ chối.

Bạn tự gõ khóa? Hãy dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.

Câu hỏi

Có thể dùng ứng dụng xác thực GitLab mà không cần điện thoại không?
Có. GitLab liệt kê các ứng dụng điện thoại như Google Authenticator, Microsoft Authenticator và Authy, nhưng chỉ kiểm tra mã sáu chữ số, và mọi ứng dụng tạo mã dựa trên thời gian tiêu chuẩn đều tạo được mã đó. Tiện ích Authenticator đọc mã QR trực tiếp từ trang GitLab và giữ mã trong Chrome.
Nếu tôi mất quyền truy cập ứng dụng xác thực thì sao?
Ở bước hỏi mã hai yếu tố, chọn “Recover your account” (Khôi phục tài khoản) và nhập một mã khôi phục. Mất cả những mã đó? Nếu tài khoản vẫn còn khóa SSH, hãy chạy ssh git@gitlab.com 2fa_recovery_codes và xác nhận bằng yes để nhận bộ mã mới. GitLab Support chỉ đặt lại 2FA cho tài khoản GitLab.com trả phí (Premium hoặc Ultimate) — với tài khoản Free, mất mọi phương thức đồng nghĩa với bị khóa vĩnh viễn.
Vì sao git push từ chối mật khẩu của tôi sau khi bật 2FA?
Khi bật 2FA, GitLab không còn chấp nhận mật khẩu cho Git qua HTTPS hay API. Hãy tạo personal access token và nhập nó ở chỗ Git hỏi mật khẩu — hoặc push qua SSH, cách dùng khóa SSH và không bị ảnh hưởng.
Vì sao GitLab báo mã của tôi sai?
Thường là mã QR đã thay đổi: nếu bạn rời trang rồi bắt đầu đăng ký lại, GitLab đã tạo mã mới, và tài khoản bạn thêm trước đó không còn khớp. Hãy xóa nó khỏi tiện ích, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Nếu có hai mục GitLab, hãy dùng mục mới nhất.

Mã của bạn, chỉ cách trang đăng nhập một cú nhấp

Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí