Kerberos üzerinden bürünme en güvenli cevabı, yanı sıra yönetmek için basit olduğunu. Veritabanları gibi kaynaklara erişen temelde veritabanı yetkilendirme için tüm olanakları atlayacak demektir zaman ayrı 'sentetik' kullanıcıya sahip, erişim yönetiminin yinelenen puan almak, ve veritabanı düzeyinde sıfır izlenebilirlik olsun (sadece, MySyntheticUser şey erişmek için çalıştı değil bakın kim) arkasında idi.
Bunu söyledikten sonra, Microsoft'un Kerberos her zaman beklediğiniz gibi kolay olmadığını sizi uyarmak gerekir. Biz önemli sorun saf arasında işe giderken yaşadım. NET çözümler, IIS, SQL Server 2005, AD alanları ve Internet Explorer. Bunun en aşağı güven tam olarak doğru yapılandırılmış almak oldu. Kendimi bir PHP geliştiricisi değilim iken Ayrıca, ben sorun Kerberos kütüphane özelliğe erişmesini olabilir some indications bulabilirsiniz. Sizin için alabilirim destek bulmak SSPI. Ayrıca, PHP süreç IIS aracılığıyla idare edilebilir inanıyorum kullanıcıları, kimliğine bürünmek için gerekli izinlere sahip olmanız gerekir.
Ben mutlaka Microsoft, Microsoft olmayan dilleri ve platformları destekleyen birkaç incitaments vardır özellikle de, tüm bu basit ya da kolay olmasını beklemek olmaz.