Насколько мне известно, IIS поддерживает только Kerberos для проверки подлинности NTLM. Я никогда не видел вторичную библиотеку или программное обеспечение, поддерживающее Kerberos. (Истинный Kerberos, я имею в виду). Теперь вы можете использовать библиотеки LDAP в .Net для связи между серверами в режиме Kerberos, но соединение между клиентом пользователя и сервером asp.net все равно будет обычным SSL-соединением.
Я также никогда не видел, чтобы это было сделано, но это должно быть в состоянии сделать ... если сервер asp.net имеет доверительные отношения с сервером Apple Open Directory с подключением LDAP между ними, это может было бы возможно включить проверку подлинности NTLM на уровне IIS, и это (теоретически) расширило бы возможность подключения Kerberos к AOD через доверие. Опять же, я никогда даже не обдумывал это, поэтому я не знаю, какие подводные камни могут быть при попытке сделать это.
Я успешно использовал службы каталогов для подключения к другим активным каталогам по протоколу LDAP, но я до сих пор не нашел способа встроить соединение Kerberos между клиентом и сервером аутентификации без NTLM.