Um die Kerberos-Authentifizierung für Desktops einzurichten, aktivieren Sie die integrierte Windows-Authentifizierung, damit das Kerberos-Protokoll die Interaktionen zwischen den Benutzerbrowsern und dem Identity Manager-Dienst sicherstellen kann.
Wenn die Kerberos-Authentifizierung für Desktops aktiviert ist, überprüft der Identity Manager-Dienst mithilfe der Kerberos-Tickets, die vom als Domänendienst in Active Directory implementierten Key Distribution Center (KDC, Schlüsselverteilungs-Center) ausgegeben werden, die Benutzeranmeldedaten für den Desktop. Sie müssen keine direkte Konfiguration von Active Directory vornehmen, um die Kerberos-Funktion in Ihrer Bereitstellung nutzen zu können.
Sie müssen die Endbenutzer-Webbrowser für die Übermittlung Ihrer Kerberos-Anmeldedaten an den Dienst bei der Anmeldung von Benutzern konfigurieren. Siehe Konfigurieren Ihres Browsers für Kerberos.