Использовать политику KDC для делегирования учетных данных.

Если правило включено, то при HTTP-аутентификации учитывается подтверждение от KDC. То есть Google Chrome передает учетные данные в сервис только после того, как KDC добавляет сигнал OK-AS-DELEGATE в мандат сервиса. Подробные сведения вы найдете на странице https://tools.ietf.org/html/rfc5896.html. Сервис должен быть разрешен в правиле AuthNegotiateDelegateAllowlist.

Если правило выключено или не настроено, политика KDC игнорируется на поддерживаемых платформах и применяется только правило AuthNegotiateDelegateAllowlist.

В Microsoft® Windows® политика KDC учитывается всегда.

Поддерживается: Не ниже Windows 7 или семейства Windows Server 2008

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameAuthNegotiateDelegateByKdcPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

chromeos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)