Hallo Holger, seine solche Variante unterstützt IBM mit dem EIM (Enterprise Indetity Mapping). Da wir V5R2M0 im Einsatz haben, muss (soll) ein externer LDAP-Server genutzt werden. Da wir hier eine ADS Domöne nutzen, verwende ich gleich diesen als KDC.
Im Ergebnis dessen kann ein an der ADS-Domäne angemeldeter User seine CA-Sitzung ohne weitere Anmeldung (nach entspr. Konfiguration) öffnen!