<div dir="ltr"><div>Hi all,<br></div><div><br></div><div>Almost 4 years have passed since the initial installation of GitLab on <a href="http://common-lisp.net" target="_blank">common-lisp.net</a>.</div><div>During
 that period, GitLab (the open source project) has seen tremendous 
growth both in user community and functionality. Our own GitLab instance
 has grown quite a bit as well. With almost 700 projects and nearly 500 
users, it's quite a bit bigger now than the initial CVS migration which 
resulted in 379 projects and 395 users. (We did both the Git and Darcs 
migrations after that, which added to the growth.)</div><div><br></div><div>Originally,
 we decided we wanted to create our own accounts and not support 
account-auto-creation (based on experience shared by GitLab.com). Today,
 GitLab lets itself be configured to auto-create accounts from GitHub 
using GitHub credentials. <br></div><div>We have long supported the 
possibility of allowing accounts to be tied to Google and GitHub OAuth2 
for the purpose of authentication. Additionally, we support 2FA these 
days.</div><div>I'm wondering if we can be a bit more relaxed with 
account creation (allowing auto-creation), but be a bit more strict on 
account login: i.e. require 2FA.</div><div><br></div><div>Do you have any opinion on the matter?</div><br clear="all"><br>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr">Bye,<div><br></div><div>Erik.</div><div><br></div><div><a href="http://efficito.com/" target="_blank">http://efficito.com</a> -- Hosted accounting and ERP.</div><div>Robust and Flexible. No vendor lock-in.</div></div></div></div>