# CAS verwenden

Wenn Sie den Zentralen Authentifizierungsdienst (Central Authentication Service, CAS) verwenden, um den Zugriff auf mehrere Webanwendungen zu zentralisieren, können Sie die GitHub Enterprise Server CAS-Authentifizierung für Ihre Instanz konfigurieren.

## Informationen zur CAS-Authentifizierung für GitHub Enterprise Server

CAS ist ein Single Sign-On-Protokoll (SSO), das die Authentifizierung für mehrere Webanwendungen zentralisiert. Weitere Informationen findest du unter [Central Authentication Service](https://en.wikipedia.org/wiki/Central_Authentication_Service) auf Wikipedia.

Nachdem Sie CAS konfiguriert haben, müssen Personen, die eine Ihre GitHub Enterprise Server-Instance API oder Git-Anforderungen über HTTP(S) authentifizieren, verwendenpersonal access token. CAS-Anmeldeinformationen können nicht verwendet werden, um diese Anforderungen zu authentifizieren. Weitere Informationen finden Sie unter [Verwalten deiner persönlichen Zugriffstoken](/de/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).

Wenn Sie CAS konfigurieren, verwenden Personen mit Konten ihres Identitätsanbieters (IdP) erst eine Benutzerlizenz, wenn sich die Person anmeldet Ihre GitHub Enterprise Server-Instance.

Wenn Sie die Authentifizierung für einige Personen zulassen möchten, die kein Konto auf Ihrem externen Authentifizierungsanbieter haben, können Sie die Fallbackauthentifizierung für lokale Konten Ihre GitHub Enterprise Server-Instancezulassen. Weitere Informationen finden Sie unter [Zulassen integrierter Authentifizierung für Benutzer\*innen außerhalb deines Anbieters](/de/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider).

## Überlegungen zu Benutzernamen bei CAS

GitHub normalisiert einen Wert deines externen Authentifizierungsanbieters, um den Benutzernamen für jedes neue persönliche Konto auf Ihre GitHub Enterprise Server-Instance festzulegen. Weitere Informationen finden Sie unter [Überlegungen zum Benutzernamen für die externe Authentifizierung](/de/enterprise-server@3.22/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication).

## CAS-Attribute

Das `username` Attribut ist erforderlich und sollte auf den GitHub Enterprise Server Benutzernamen festgelegt werden.

Es sind keine anderen Attribute verfügbar.

## CAS konfigurieren

1. Klicke in einem Verwaltungskonto für GitHub Enterprise Server in der rechten oberen Ecke einer beliebigen Seite auf <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg>.

2. Wenn du dich nicht bereits auf der Seite „Websiteadministrator“ befindest, klicke in der oberen linken Ecke auf **Websiteadministrator**.

3. Klicke in der Randleiste „<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="rocket" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> Site admin“ auf **Verwaltungskonsole**.

4. Klicke auf der Randleiste unter „Einstellungen“ auf **Authentifizierung**.

5. Wähle unter „Authentifizierung“ die Option **CAS** aus.

6. Um optional Personen ohne Konto auf deinem externen Authentifizierungssystem mit integrierter Authentifizierung dien anmelden genehmigen zu können, wähle **Integrierte Authentifizierung zulassen** aus. Weitere Informationen finden Sie unter [Zulassen integrierter Authentifizierung für Benutzer\*innen außerhalb deines Anbieters](/de/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider).

7. Gib im Feld **Server-URL** die vollständige URL deines CAS-Servers ein. Wenn Ihr CAS-Server ein Zertifikat verwendet, das nicht überprüft GitHub Enterprise Serverwerden kann, können Sie den `ghe-ssl-ca-certificate-install` Befehl verwenden, um es als vertrauenswürdiges Zertifikat zu installieren. Weitere Informationen finden Sie unter [Befehlszeilenwerkzeuge](/de/enterprise-server@3.22/admin/administering-your-instance/administering-your-instance-from-the-command-line/command-line-utilities#ghe-ssl-ca-certificate-install).

8. Führe den folgenden Befehl aus, um die Konfiguration anzuwenden.

   > \[!NOTE]
   > Während einer Konfigurationsausführung können die Dienste auf Ihre GitHub Enterprise Server-Instance neu gestartet werden, was zu kurzen Ausfallzeiten für Benutzer führen kann.

   ```shell copy
   ghe-config-apply
   ```

9. Warten Sie auf den Abschluss der Konfigurationsausführung.