Gestione di più profili di nomi principali

Nella maggior parte degli ambienti di protezione, un solo profilo principale è sufficiente a soddisfare i requisiti di accesso ai servizi che necessitano dell'autenticazione di Kerberos. In alcuni casi, tuttavia, può essere necessario accedere a servizi di Kerberos diversi o a servizi contenuti in aree di autenticazione diverse non configurate in modo da considerare attendibili e convalidare i reciproci ticket di concessione ticket (TGT).

Se viene utilizzato soltanto un profilo del nome principale, è necessario richiedere un nuovo ticket ogni volta che si accede a un servizio diverso o a un'area di autenticazione diversa. In alternativa, è possibile configurare più profili di nomi principali, ciascuno dei quali dotato di TGT proprio, e commutare tra i profili per accedere ai diversi servizi.