Der Benutzer muss sowohl im AD als auch auf der AS/400 angelegt werden, da Kerberos ja nur ein Authentifizierungssystem und kein Berechtigungssystem ist. Da wird sonst nichts weiter abgeglichen. Im iNavigator muss im EIM für den Benutzer ein Eintrag erstellt werden, bei dem das Source-System und Target-System definiert wird. Und damit klappt dann das SingleSignon.

Gruß,
KM