# CASの利用

中央認証サービス (CAS) を使用して複数の Web アプリケーションへのアクセスを一元化する場合は、インスタンスの CAS 認証を構成することで GitHub Enterprise Server を統合できます。

## CAS 認証について GitHub Enterprise Server

CAS は、複数の Web アプリケーションへの認証を一元化するシングル サインオン (SSO) プロトコルです。 詳しくは、Wikipedia の「[Central Authentication Service](https://en.wikipedia.org/wiki/Central_Authentication_Service)」を参照してください。

CAS を構成した後、お使いの GitHub Enterprise Server インスタンスを使用するユーザーは、を使用して HTTP 経由で API または Git 要求を認証する必要があります。 CAS 資格情報を使用してこれらの要求を認証することはできません。 詳しくは、「[個人用アクセス トークンを管理する](/ja/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)」をご覧ください。

CAS を構成する場合、ID プロバイダー (IdP) のアカウントを持つユーザーは、ユーザーが お使いの GitHub Enterprise Server インスタンスにサインインするまでユーザー ライセンスを使用しません。

外部認証プロバイダーにアカウントを持っていないユーザーの認証を許可する場合は、 お使いの GitHub Enterprise Server インスタンスのローカル アカウントへのフォールバック認証を許可できます。 詳しくは、「[使用しているプロバイダーの外部ユーザーのためのビルトイン認証の許可](/ja/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider)」をご覧ください。

## CASでのユーザ名についての考慮

GitHub は、外部認証プロバイダーからの値を正規化して、お使いの GitHub Enterprise Server インスタンス 上の Enterprise 内の新しい個人アカウントごとのユーザー名を決定します。 詳細については、 [AUTOTITLE を](/ja/enterprise-server@3.22/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication)参照してください。

## CASの属性

`username`属性は必須であり、GitHub Enterprise Serverユーザー名に設定する必要があります。

他の属性は使用できません。

## CASの設定

1. GitHub Enterprise Server の管理アカウントから、任意のページの右上隅にある <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> をクリックします。

2. \[サイト管理者] ページにまだ表示されていない場合は、左上隅の **\[サイト管理者]** をクリックします。

3. \[<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="rocket" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> Site admin] サイドバーで、**\[\[Management Console]]** をクリックします。

4. \[設定] サイドバーで **\[認証]** をクリックします。

5. \[認証] で **\[CAS]** を選択します。

6. 必要に応じて、外部認証システムのアカウントを持たないユーザーがビルトイン認証でサインインできるようにするには、 **\[Allow built-in authentication]\(ビルトイン認証を許可する)** を選択します。 詳しくは、「[使用しているプロバイダーの外部ユーザーのためのビルトイン認証の許可](/ja/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider)」をご覧ください。

7. **\[サーバー URL]** フィールドに、CAS サーバーの完全な URL を入力します。 CAS サーバーで、 GitHub Enterprise Serverで検証できない証明書が使用されている場合は、 `ghe-ssl-ca-certificate-install` コマンドを使用して、信頼できる証明書としてインストールできます。 詳しくは、「[コマンド ライン ユーティリティ](/ja/enterprise-server@3.22/admin/administering-your-instance/administering-your-instance-from-the-command-line/command-line-utilities#ghe-ssl-ca-certificate-install)」をご覧ください。

8. 構成を適用するには、次のコマンドを実行します。

   > \[!NOTE]
   > 構成の実行中に、お使いの GitHub Enterprise Server インスタンス 上のサービスが再起動する可能性があり、これによりユーザーに短時間のダウンタイムが発生する場合があります。

   ```shell copy
   ghe-config-apply
   ```

9. 設定の実行が完了するのを待ってください。