Skip to main content

Enterprise Server 3.22 ist derzeit als Release Candidate verfügbar.

CAS verwenden

Wenn Sie den Zentralen Authentifizierungsdienst (Central Authentication Service, CAS) verwenden, um den Zugriff auf mehrere Webanwendungen zu zentralisieren, können Sie die GitHub Enterprise Server CAS-Authentifizierung für Ihre Instanz konfigurieren.

Informationen zur CAS-Authentifizierung für GitHub Enterprise Server

CAS ist ein Single Sign-On-Protokoll (SSO), das die Authentifizierung für mehrere Webanwendungen zentralisiert. Weitere Informationen findest du unter Central Authentication Service auf Wikipedia.

Nachdem Sie CAS konfiguriert haben, müssen Personen, die eine Ihre GitHub Enterprise Server-Instance API oder Git-Anforderungen über HTTP(S) authentifizieren, verwendenpersonal access token. CAS-Anmeldeinformationen können nicht verwendet werden, um diese Anforderungen zu authentifizieren. Weitere Informationen finden Sie unter Verwalten deiner persönlichen Zugriffstoken.

Wenn Sie CAS konfigurieren, verwenden Personen mit Konten ihres Identitätsanbieters (IdP) erst eine Benutzerlizenz, wenn sich die Person anmeldet Ihre GitHub Enterprise Server-Instance.

Wenn Sie die Authentifizierung für einige Personen zulassen möchten, die kein Konto auf Ihrem externen Authentifizierungsanbieter haben, können Sie die Fallbackauthentifizierung für lokale Konten Ihre GitHub Enterprise Server-Instancezulassen. Weitere Informationen finden Sie unter Zulassen integrierter Authentifizierung für Benutzer*innen außerhalb deines Anbieters.

Überlegungen zu Benutzernamen bei CAS

GitHub normalisiert einen Wert deines externen Authentifizierungsanbieters, um den Benutzernamen für jedes neue persönliche Konto auf Ihre GitHub Enterprise Server-Instance festzulegen. Weitere Informationen finden Sie unter Überlegungen zum Benutzernamen für die externe Authentifizierung.

CAS-Attribute

Das username Attribut ist erforderlich und sollte auf den GitHub Enterprise Server Benutzernamen festgelegt werden.

Es sind keine anderen Attribute verfügbar.

CAS konfigurieren

  1. Klicke in einem Verwaltungskonto für GitHub Enterprise Server in der rechten oberen Ecke einer beliebigen Seite auf .

  2. Wenn du dich nicht bereits auf der Seite „Websiteadministrator“ befindest, klicke in der oberen linken Ecke auf Websiteadministrator.

  3. Klicke in der Randleiste „ Site admin“ auf Verwaltungskonsole.

  4. Klicke auf der Randleiste unter „Einstellungen“ auf Authentifizierung.

  5. Wähle unter „Authentifizierung“ die Option CAS aus.

  6. Um optional Personen ohne Konto auf deinem externen Authentifizierungssystem mit integrierter Authentifizierung dien anmelden genehmigen zu können, wähle Integrierte Authentifizierung zulassen aus. Weitere Informationen finden Sie unter Zulassen integrierter Authentifizierung für Benutzer*innen außerhalb deines Anbieters.

  7. Gib im Feld Server-URL die vollständige URL deines CAS-Servers ein. Wenn Ihr CAS-Server ein Zertifikat verwendet, das nicht überprüft GitHub Enterprise Serverwerden kann, können Sie den ghe-ssl-ca-certificate-install Befehl verwenden, um es als vertrauenswürdiges Zertifikat zu installieren. Weitere Informationen finden Sie unter Befehlszeilenwerkzeuge.

  8. Führe den folgenden Befehl aus, um die Konfiguration anzuwenden.

    Hinweis

    Während einer Konfigurationsausführung können die Dienste auf Ihre GitHub Enterprise Server-Instance neu gestartet werden, was zu kurzen Ausfallzeiten für Benutzer führen kann.

    Shell
    ghe-config-apply
    
  9. Warten Sie auf den Abschluss der Konfigurationsausführung.