Skip to main content

Enterprise Server 3.22 está disponível no momento como versão candidata a lançamento.

Usar CAS

Se você usar o CAS (Serviço de Autenticação Central) para centralizar o acesso a vários aplicativos Web, poderá se integrar GitHub Enterprise Server configurando a autenticação CAS para sua instância.

Sobre a autenticação cas para GitHub Enterprise Server

O CAS é um protocolo de SSO (logon único) que centraliza a autenticação em vários aplicativos Web. Para obter mais informações, confira Central Authentication Service na Wikipédia.

Depois de configurar o CAS, as pessoas que usam sua instância do GitHub Enterprise Server devem usar uma personal access token para autenticar solicitações de API ou Git por HTTP(S). As credenciais do CAS não podem ser usadas para autenticar essas solicitações. Para saber mais, confira Gerenciar seus tokens de acesso pessoal.

Se você configurar o CAS, as pessoas com contas em seu IdP (provedor de identidade) não consumirão uma licença de usuário até que a pessoa entre sua instância do GitHub Enterprise Server.

Se você quiser permitir que algumas pessoas que não têm uma conta no seu provedor de autenticação externa se autentiquem, poderá permitir a autenticação alternativa para contas locais em sua instância do GitHub Enterprise Server. Para saber mais, confira Como permitir a autenticação interna para usuários de fora do seu provedor.

Considerações de nome de usuário no CAS

O GitHub normaliza um valor do provedor de autenticação externo para determinar o nome de usuário de cada nova conta pessoal no sua instância do GitHub Enterprise Server. Para obter mais informações, consulte Considerações de nome de usuário para autenticação externa.

Atributos CAS

O username atributo é necessário e deve ser definido como o GitHub Enterprise Server nome de usuário.

Não há outros atributos disponíveis.

Configurar o CAS

  1. Em uma conta administrativa no GitHub Enterprise Server, no canto superior direito de qualquer página, clique em .

  2. Se você ainda não estiver na página "Administração do site", no canto superior esquerdo, clique em Administração do site.

  3. Na barra lateral " Site admin", clique em Console de Gerenciamento.

  4. Na barra lateral "Configurações", clique em Autenticação.

  5. Em "Autenticação", selecione CAS.

  6. Opcionalmente, para permitir que pessoas sem uma conta em seu sistema de autenticação externa entrem com autenticação interna, selecione Permitir autenticação interna. Para saber mais, confira Como permitir a autenticação interna para usuários de fora do seu provedor.

  7. No campo URL do Servidor, digite a URL completa do servidor CAS. Se o servidor CAS usar um certificado que não pode ser validado GitHub Enterprise Server, você poderá usar o ghe-ssl-ca-certificate-install comando para instalá-lo como um certificado confiável. Para saber mais, confira Utilitários de linha de comando.

  8. Para aplicar a configuração, execute o comando a seguir.

    Observação

    Durante uma execução de configuração, os serviços do sua instância do GitHub Enterprise Server podem ser reiniciados, o que pode causar um breve tempo de inatividade para os usuários.

    Shell
    ghe-config-apply
    
  9. Aguarde a conclusão da execução de suas configurações.