- zentrale Nutzerverwaltung (administrative Hoheit beim URZ)
- einmaliger Aufwand beim Kerberos (nur ein Realm-Trust)
- einheitlicher Namensraum
- implizite Vertrauensstellungen
|
- Aufwand bei der Integration neuer Domänen
- einheitliches Schema (Problem bei Erweiterungen)
- Umstellung oder Koexistenz von Heimdal zu MIT-Kerberos notwendig
|