Интересная особенность аутентификации Windows заключается в том, что она использует хорошо известный протокол Kerberos. В частной среде это означает, что если сервер доверяет домену Active Directory, вы можете передать аутентификацию клиентского компьютера этому серверу при условии, что служба Kerberized, даже если сервер представляет собой поле Linux или Unix и является не член домена.
Он в основном используется для веб-серверов в корпоративной среде, но может использоваться для любой службы Kerberized. Например, известно, что Postfix принимает этот тип аутентификации.
Если вы хотите получить доступ к внешнему почтовому серверу, вам придется хранить учетные данные в виде простого текста на клиентском компьютере, что плохо. Приемлемым способом будет использование файла, доступного только для чтения текущему пользователю (защита в режиме реального времени), в зашифрованной папке (защита в состоянии покоя).