# Utilisation du CAS

Si vous utilisez le service d’authentification centrale (CAS) pour centraliser l’accès à plusieurs applications web, vous pouvez l’intégrer GitHub Enterprise Server en configurant l’authentification CAS pour votre instance.

## À propos de l’authentification CAS pour GitHub Enterprise Server

CAS est un protocole d’authentification unique (SSO) qui centralise l’authentification sur plusieurs applications web. Pour plus d’informations, consultez [Service d’authentification centrale](https://en.wikipedia.org/wiki/Central_Authentication_Service) sur Wikipédia.

Après avoir configuré le service d’administration centrale, les personnes qui utilisent votre instance GitHub Enterprise Server doivent utiliser une personal access token API d’authentification ou des requêtes Git sur HTTP(S). Les informations d’identification CAS ne peuvent pas être utilisées pour authentifier ces demandes. Pour plus d’informations, consultez « [Gestion de vos jetons d’accès personnels](/fr/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens) ».

Si vous configurez le service d’administration centrale, les personnes disposant de comptes sur votre fournisseur d’identité (IDP) ne consomment pas de licence utilisateur tant que la personne ne se connecte votre instance GitHub Enterprise Serverpas.

Si vous souhaitez autoriser l’authentification pour certaines personnes qui n’ont pas de compte sur votre fournisseur d’authentification externe, vous pouvez autoriser l’authentification de secours sur des comptes locaux sur votre instance GitHub Enterprise Server. Pour plus d’informations, consultez « [Autorisation d’authentification intégrée pour les utilisateurs extérieurs à votre fournisseur](/fr/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider) ».

## Considérations relatives aux noms d’utilisateur avec CAS

% data variables.product.github%} normalise une valeur de votre  fournisseur d'authentification externe  pour déterminer le nom d'utilisateur de chaque nouveau compte personnel  à votre instance GitHub Enterprise Server. Pour plus d’informations, consultez [Considérations relatives au nom d'utilisateur pour une authentification externe](/fr/enterprise-server@3.22/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication).

## Attributs CAS

L’attribut `username` est requis et doit être défini sur le nom d’utilisateur GitHub Enterprise Server .

Aucun autre attribut n’est disponible.

## Configuration de CAS

1. À partir d’un compte d’administration sur GitHub Enterprise Server, cliquez sur <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> en haut à droite de n’importe quelle page.

2. Si vous ne figurez pas déjà sur la page « Administrateur du site », dans le coin supérieur gauche, cliquez sur **Administrateur du site**.

3. Dans la barre latérale « <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="rocket" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> Site admin », cliquez sur **Console de gestion**.

4. Dans la barre latérale « Paramètres », cliquez sur **Authentification**.

5. Sous « Authentification », sélectionnez **CAS**.

6. Pour autoriser les personnes sans compte sur votre système d’authentification externe à se connecter avec l’authentification intégrée, sélectionnez **Autoriser l’authentification intégrée**. Pour plus d’informations, consultez « [Autorisation d’authentification intégrée pour les utilisateurs extérieurs à votre fournisseur](/fr/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider) ».

7. Dans le champ **URL du serveur**, tapez l’URL complète de votre serveur CAS. Si votre serveur d’administration centrale utilise un certificat qui ne peut pas être validé par GitHub Enterprise Server, vous pouvez utiliser la `ghe-ssl-ca-certificate-install` commande pour l’installer en tant que certificat approuvé. Pour plus d’informations, consultez « [Utilitaires de ligne de commande](/fr/enterprise-server@3.22/admin/administering-your-instance/administering-your-instance-from-the-command-line/command-line-utilities#ghe-ssl-ca-certificate-install) ».

8. Pour appliquer la configuration, exécutez la commande suivante.

   > \[!NOTE]
   > Durant une exécution de configuration, les services sur votre instance GitHub Enterprise Server peuvent redémarrer, ce qui peut entraîner un bref temps d’arrêt pour les utilisateurs.

   ```shell copy
   ghe-config-apply
   ```

9. Attendez la fin de l’exécution de la configuration.