{"meta":{"title":"使用 CAS","intro":"如果使用中央身份验证服务（CAS）集中访问多个 Web 应用程序，可以通过为实例配置 CAS 身份验证来集成 GitHub Enterprise Server 。","product":"企业管理员","breadcrumbs":[{"href":"/zh/enterprise-server@3.20/admin","title":"企业管理员"},{"href":"/zh/enterprise-server@3.20/admin/managing-iam","title":"标识和访问管理"},{"href":"/zh/enterprise-server@3.20/admin/managing-iam/using-cas-for-enterprise-iam","title":"用于企业 IAM 的 CAS"},{"href":"/zh/enterprise-server@3.20/admin/managing-iam/using-cas-for-enterprise-iam/using-cas","title":"使用 CAS"}],"documentType":"article"},"body":"# 使用 CAS\n\n如果使用中央身份验证服务（CAS）集中访问多个 Web 应用程序，可以通过为实例配置 CAS 身份验证来集成 GitHub Enterprise Server 。\n\n## 关于 CAS 身份验证 GitHub Enterprise Server\n\nCAS 是一种单一登录 (SSO) 协议，可集中管理多个 Web 应用程序的身份验证。 有关详细信息，请参阅维基百科上的[集中身份验证服务](https://en.wikipedia.org/wiki/Central_Authentication_Service)。\n\n配置 CAS 后，使用 你的 GitHub Enterprise Server 实例 的人必须使用 A personal access token 对 HTTP 或 Git 请求进行身份验证。 不能使用 CAS 凭据对这些请求进行身份验证。 有关详细信息，请参阅“[管理个人访问令牌](/zh/enterprise-server@3.20/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)”。\n\n如果配置 CAS，则在用户登录 你的 GitHub Enterprise Server 实例之前，标识提供者（IdP）上的帐户人员不会使用用户许可证。\n\n如果想要允许对外部身份验证提供程序上没有帐户的某些人进行身份验证，则可以允许对本地帐户 你的 GitHub Enterprise Server 实例进行回退身份验证。 有关详细信息，请参阅“[允许对提供程序覆盖范围之外的用户进行内置身份验证](/zh/enterprise-server@3.20/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider)”。\n\n## 使用 CAS 时的用户名考量因素\n\nGitHub 规范化 外部身份验证提供程序 中的值，以确定 上 你的 GitHub Enterprise Server 实例 上每个新个人帐户的用户名。 有关详细信息，请参阅 [外部身份验证的用户名注意事项](/zh/enterprise-server@3.20/admin/managing-iam/iam-configuration-reference/username-considerations-for-external-authentication)。\n\n## CAS 属性\n\n该 `username` 属性是必需的，应设置为 GitHub Enterprise Server 用户名。\n\n没有其他属性可用。\n\n## 配置 CAS\n\n1. 在 GitHub Enterprise Server 上的管理帐户中，在任一页面的右上角，单击“<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-rocket\" aria-label=\"Site admin\" role=\"img\"><path d=\"M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg>”。\n\n2. 如果你尚未在“站点管理员”页上，请在左上角单击“站点管理员”。\n\n3. 在“<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-rocket\" aria-label=\"rocket\" role=\"img\"><path d=\"M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> 站点管理”边栏中，单击“管理控制台”\\*\\*\\*\\*。\n\n4. 在“设置”边栏中，单击“身份验证”。\n\n5. 在“身份验证”下，选择“CAS”。\n\n6. （可选）若要允许外部身份验证系统上没有帐户的人员使用内置身份验证登录，请选择“允许内置身份验证”。 有关详细信息，请参阅“[允许对提供程序覆盖范围之外的用户进行内置身份验证](/zh/enterprise-server@3.20/admin/managing-iam/understanding-iam-for-enterprises/allowing-built-in-authentication-for-users-outside-your-provider)”。\n\n7. 在“服务器 URL”字段中，键入 CAS 服务器的完整 URL。 如果 CAS 服务器使用无法验证的 GitHub Enterprise Server证书，则可以使用 `ghe-ssl-ca-certificate-install` 命令将其安装为受信任的证书。 有关详细信息，请参阅“[命令行实用程序](/zh/enterprise-server@3.20/admin/administering-your-instance/administering-your-instance-from-the-command-line/command-line-utilities#ghe-ssl-ca-certificate-install)”。\n\n8. 若要应用配置，请运行以下命令。\n\n   > \\[!NOTE]\n   > 在配置运行过程中，你的 GitHub Enterprise Server 实例 上的服务可能会重启，这可能会导致用户短暂停机。\n\n   ```shell copy\n   ghe-config-apply\n   ```\n\n9. 等待配置运行完毕。"}