使用 KDC 政策來委派憑證。

如果將這項政策設為啟用,HTTP 驗證會遵循 KDC 政策的核准結果。也就是說,當 KDC 為服務票證設定 OK-AS-DELEGATE 時,Google Chrome 會委派使用者憑證給受到存取的服務。請參閱 RFC 5896,網址為 https://tools.ietf.org/html/rfc5896.html。AuthNegotiateDelegateAllowlist 也應該允許這項服務。

如果將這項政策設為停用或不設定,支援平台會忽略 KDC 政策,只遵循 AuthNegotiateDelegateAllowlist 政策。

Microsoft® Windows® 一律遵循 KDC 政策。

支援的作業系統: 至少需要 Microsoft Windows 7 或 Windows Server 2008 系列產品

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameAuthNegotiateDelegateByKdcPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

chromeos.admx

系統管理範本 (電腦)

系統管理範本 (使用者)