<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Central_Authentication_Service</id>
	<title>Central Authentication Service - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Central_Authentication_Service"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Central_Authentication_Service&amp;action=history"/>
	<updated>2026-05-22T17:17:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Central_Authentication_Service&amp;diff=817309&amp;oldid=prev</id>
		<title>imported&gt;Trustable: Einleitung, Kat.</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Central_Authentication_Service&amp;diff=817309&amp;oldid=prev"/>
		<updated>2025-06-02T23:38:33Z</updated>

		<summary type="html">&lt;p&gt;Einleitung, Kat.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Central Authentication Service&amp;#039;&amp;#039;&amp;#039; (CAS)&amp;lt;ref&amp;gt;jasig.github.io: {{Webarchiv|text=&amp;#039;&amp;#039;Enterprise Single Sign-On&amp;#039;&amp;#039; |url=http://jasig.github.io/cas/ |wayback=20140910143013 }} (englisch)&amp;lt;/ref&amp;gt; ist ein [[Single Sign-on|Single-Sign-on]]-Protokoll für [[Föderiertes Informationssystem|föderiertes Identitätsmanagement]], das ursprünglich von der [[Yale University|Yale-Universität]] entwickelt wurde. Mittlerweile ist CAS ein Projekt des JA-SIG / Apereo [[Konsortium]]s, das zum Ziel hat, Universitäten und andere höhere Bildungsinstitute zu vernetzen um einen freien Austausch von [[Wissen]] und Technologien zu gewährleisten. Die Funktionalität von CAS ist grundsätzlich mit [[Shibboleth]] vergleichbar, lediglich in der Umsetzung gibt es gewisse Unterschiede.&lt;br /&gt;
&lt;br /&gt;
== Technik ==&lt;br /&gt;
Für eine Identitätsmanagement-Lösung mit CAS wird ein Central Authenticate Server benötigt. Dieser Central Authenticate Server ist eine Web-Applikation, die das Anmelde- und Authentifizierungs-Prozedere übernimmt. Dabei werden drei URLs benötigt, mit welchen das Anmelde- und Authentifizierungs-Prozedere jeweils durch eine verschlüsselte HTTP-Verbindung ([[Hypertext Transfer Protocol Secure|HTTPS]]-Verbindung) zu dem Central Authentication Server abgewickelt wird.&lt;br /&gt;
&lt;br /&gt;
== Ablauf einer Benutzeranmeldung ==&lt;br /&gt;
; Login URL&lt;br /&gt;
: Bei der Anmeldung an dem gewünschten Web Service wird der Browser des Benutzers inklusive einer Service-URL, welche den CAS Client Web Service eindeutig kennzeichnet, automatisch auf die Login-[[Uniform Resource Locator|URL]] des Central Authenticate Servers weitergeleitet. Hier findet die eigentliche Authentifizierung statt, indem der Benutzername und das [[Passwort]] abgefragt und geprüft werden. Wenn diese [[Authentifizierung]] erfolgreich war, leitet der CAS Server auf die angegebene Service-URL zurück und hängt einen &amp;#039;&amp;#039;ticket&amp;#039;&amp;#039;-Parameter mit an. Der &amp;#039;&amp;#039;ticket&amp;#039;&amp;#039;-Wert ist ein eindeutiger Login-Token für den angemeldeten Benutzer.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://github.com/apereo/cas/blob/968fb010f03bb7ad58e83ed0336a0cc7cc4b7f3d/docs/cas-server-documentation/protocol/CAS-Protocol-Specification.md |titel=Central Authentication Service (CAS) |hrsg=Apereo Foundation |datum=2022-09-19 |abruf=2022-09-19}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
; Validation URL&lt;br /&gt;
: Der CAS Client Web Service validiert das erhaltene Ticket und die Service-URL über die CAS Server Validation URL. Dabei prüft der Central Authenticate Server, ob das erhaltene Ticket bereits in seiner Datenbank vorhanden ist. Um die Validierung erfolgreich abzuschließen, muss der Server dem Web Service bestätigen, dass das Ticket bereits vorhanden ist, worauf der Zugriff auf den Web Service freigegeben wird. Als Antwort (HTTP response) sendet der CAS Server ein Response Dokument (CAS XML oder SAML XML) an die CAS Client Applikation zurück. Das Response-Dokument enthält mindestens den Benutzernamen des angemeldeten Benutzers bei erfolgreicher Validierung.&lt;br /&gt;
&lt;br /&gt;
; Logout URL&lt;br /&gt;
: Bei Zugriff auf die CAS Server Logout-URL prüft der CAS Server anhand des übergebenen CAS TGT-Cookies, ob der Benutzer angemeldet ist und invalidiert das CAS TGT Ticket sowie das Cookie. Falls der CAS Server sowie die verbundenen CAS Client Applikationen (Web Services) das optionale Single-Sign-Out Protokoll unterstützen, wird ein Benutzer mit diesem Zugriff automatisch bei allen besuchten CAS Client Web Services abgemeldet.&lt;br /&gt;
&lt;br /&gt;
== CAS Server Implementierungen ==&lt;br /&gt;
Das CAS Protokoll ist ein offenes Protokoll, zu dem folgende CAS Server Implementierungen bekannt sind:&lt;br /&gt;
* JASIG CAS Server Referenz-Implementierung&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.apereo.org/projects/cas |titel=CAS {{!}} Apereo |abruf=2022-09-19}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
* RubyCAS&amp;lt;ref&amp;gt;{{Internetquelle |url=https://github.com/rubycas/rubycas-server |titel=RubyCAS-Server |hrsg=RubyCAS |datum=2022-09-01 |abruf=2022-09-19}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.apereo.org/cas JA-SIG Central Authentication Service]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Authentifizierungsprotokoll]]&lt;br /&gt;
[[Kategorie:Server]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Trustable</name></author>
	</entry>
</feed>