5.3.4.6. 用于服务和主机的 Kerberos 标记 访问可信域中的服务或主机可能需要 Kerberos 票据(TGT)的特殊标志。例如,如果要使用单点登录与带有 ActiveActive Directorynbsp;Directory(AD)帐户的 IdM 客户端登录,则需要 Kerberos TGT 标志 OK_AS_DELEGATE。 如需更多信息以及如何设置 Kerberos 标记,请参阅 Linux 域身份、身份验证和策略指南 中的服务及 主机的 Kerberos 标记。 下一个