È possibile autenticare il server SPNEGO / Kerberos nel dominio A con un account dello stesso dominio (ovviamente) quando il client si connette dal computer in una delle seguenti (abbastanza simili) situazioni :
- il client è autenticato nel dominio B (account diverso, nessun trust tra domini) o
- il computer dell'utente è attualmente non autenticato contro il dominio A (accesso locale, ad esempio quando si accede a intranet tramite VPN)
Ovviamente entrambi questi casi non possono portare all'autenticazione integrata (poiché l'autenticazione del computer principale è diversa da quella che deve essere utilizzata in Kerberos). Tuttavia è possibile con Internet Explorer (o Firefox) chiedere credenziali e usare Kerberos?
Quando si utilizza Kerberos, è necessaria una connessione a KDC (per quanto ne so). Windows o il browser sono in grado di localizzare KDC per SPN del server?