# CAS 사용

CAS(중앙 인증 서비스)를 사용하여 여러 웹 애플리케이션에 대한 액세스를 중앙 집중화하는 경우 인스턴스에 대한 CAS 인증을 구성하여 통합 GitHub Enterprise Server 할 수 있습니다.

## 에 대한 CAS 인증 정보 GitHub Enterprise Server

CAS는 여러 웹 애플리케이션에 대한 인증을 중앙 집중화하는 SSO(Single Sign-On) 프로토콜입니다. 자세한 내용은 Wikipedia의 [중앙 인증 서비스](https://en.wikipedia.org/wiki/Central_Authentication_Service)를 참조하세요.

CAS를 구성한 후에는 사용하는 GitHub Enterprise Server 인스턴스 사용자가 HTTP(S)를 통해 API 또는 Git 요청을 인증하는 데 사용해야 personal access token 합니다. CAS 자격 증명은 이러한 요청을 인증하는 데 사용할 수 없습니다. 자세한 내용은 [개인용 액세스 토큰 관리](/ko/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)을(를) 참조하세요.

CAS를 구성하는 경우 IdP(ID 공급자)에 계정이 있는 사용자는 사용자가 로그인 GitHub Enterprise Server 인스턴스할 때까지 사용자 라이선스를 사용하지 않습니다.

외부 인증 공급자에 계정이 없는 일부 사용자에 대해 인증을 허용하려는 경우 로컬 계정에 GitHub Enterprise Server 인스턴스대한 대체 인증을 허용할 수 있습니다. 자세한 내용은 [공급자 외부 사용자에게 기본 제공 인증 허용](/ko/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider)을(를) 참조하세요.

## CAS를 사용하는 사용자 이름 고려 사항

GitHub에서는 외부 인증 공급자 값을 정규화하여 GitHub Enterprise Server 인스턴스에 있는 각 새 개인 계정의 사용자 이름을 확인합니다. 자세한 내용은 [외부 인증에 대한 사용자 이름 고려 사항](/ko/enterprise-server@3.22/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication)을 참조하세요.

## CAS 특성

특성이 `username` 필요하며 사용자 이름으로 설정 GitHub Enterprise Server 해야 합니다.

사용할 수 있는 다른 특성은 없습니다.

## CAS 구성

1. 페이지의 오른쪽 상단에 있는 GitHub Enterprise Server의 관리 계정에서 <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg>을 클릭합니다.

2. “Site admin”(사이트 관리자) 페이지에 아직 없는 경우 왼쪽 상단에서 **Site admin**(사이트 관리자)을 클릭합니다.

3. "<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="rocket" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> 사이트 관리자" 사이드바에서 **관리 콘솔** 을 클릭합니다.

4. "설정" 사이드바에서 **인증**을 클릭합니다.

5. “인증”에서 **CAS**를 선택합니다.

6. 필요에 따라 외부 인증 시스템에 계정이 없는 사용자가 기본 제공 인증으로 로그인할 수 있도록 하려면 **기본 제공 인증 허용**을 선택합니다. 자세한 내용은 [공급자 외부 사용자에게 기본 제공 인증 허용](/ko/enterprise-server@3.22/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider)을(를) 참조하세요.

7. **서버 URL** 필드에 CAS 서버의 전체 URL을 입력합니다. CAS 서버에서 유효성을 검사 GitHub Enterprise Server할 수 없는 인증서를 사용하는 경우 이 명령을 사용하여 `ghe-ssl-ca-certificate-install` 신뢰할 수 있는 인증서로 설치할 수 있습니다. 자세한 내용은 [명령줄 유틸리티](/ko/enterprise-server@3.22/admin/administering-your-instance/administering-your-instance-from-the-command-line/command-line-utilities#ghe-ssl-ca-certificate-install)을(를) 참조하세요.

8. 구성을 적용하려면 다음 명령을 실행합니다.

   > \[!NOTE]
   > 구성을 실행하는 동안 GitHub Enterprise Server 인스턴스의 서비스가 다시 시작될 수 있으므로 짧은 가동 중지 시간이 발생할 수 있습니다.

   ```shell copy
   ghe-config-apply
   ```

9. 구성 실행이 완료될 때까지 기다립니다.