当客户端在以下情况之一(非常相似)中从计算机连接时,是否可以使用来自同一域的帐户(显然)向域A中的SPNEGO/Kerberos 服务器进行身份验证:
- 客户端通过域B的身份验证(不同的帐户,域之间不信任)或
- 用户的计算机当前未针对域A进行身份验证(本地登录,例如通过 VPN 访问 Intranet 时)
当然,这两种情况都不能导致集成身份验证(因为主计算机身份验证不同于 Kerberos 中需要使用的身份验证)。但是,Internet Explorer(或 Firefox)是否可以要求提供凭据并使用 Kerberos?
使用 Kerberos 时,需要连接到 KDC(据我所知)。Windows 或浏览器是否能够为服务器的 SPN 定位 KDC?
