Unterstützt ActiveDirectory Kerberos-Benutzerprinzipieninstanzen?

7

Die Benutzerprinzipinstanz hat ein Format username/instance@REALMund ein separates Passwort. Laut einigen Quellen ist es möglich, solche Prinzipien in MIT Kerberos zu erstellen. Unterstützt ActiveDirectory diese Kerberos-Funktion?

Teksisto
quelle

Antworten:

8

Andere Kerberos-Implementierungen erlauben möglicherweise mehrere UPNs für einen bestimmten Benutzer, MS AD jedoch nicht. MSDN-Referenz

Dieses Attribut ist eine indizierte Zeichenfolge mit einem einzigen Wert.

Clayton
quelle