5.3.4.6. サービスおよびホスト向けの Kerberos フラグ
信頼されるドメイン内のサービスやホストにアクセスするには、Kerberos チケット保証チケット (TGT) に特別なフラグが必要となる場合があります。たとえば、AD クライアントから Active Directory (AD) アカウントを持つ IdM クライアントにシングルサインオンを使用してログインする場合は、Kerberos TGT フラグ
OK_AS_DELEGATE
が必要です。
Kerberos フラグの設定に関する詳細情報は、『Linux ドメイン ID、認証、およびポリシーガイド』 の サービスおよびホスト向けの Kerberos フラグ を参照してください。