-
É proprietária e passível de integração.
-
http://technet.microsoft.com/pt-br/library/hh831553.aspx
-
A implementação da Microsoft do protocolo Kerberos V5 é baseada em especificações de acompanhamento de padrões que são recomendadas para IETF (Internet Engineering Task Force). Como resultado, a implementação do Windows do protocolo Kerberos V5 coloca uma base para a interoperabilidade com outras redes em que o protocolo Kerberos V5 é usado para autenticação.
-
ERRADO, pois é passível de integração com o AD.
Segundo o site Technet,"O KDC (Centro de distribuição de chaves) do Kerberos é integrado com outros serviços de segurança do Windows Server que são executados no controlador de domínio. O KDC utiliza o banco de dados do serviço de diretório do Active Directory como seu banco de dados de conta de segurança. O Active Directory é necessário para implementações padrão do Kerberos dentro do domínio ou floresta."
https://technet.microsoft.com/pt-br/library/hh831553.aspx
-
The AD FS role in Windows Server 2016 cannot provide claim information when the incoming authentication is not Kerberos. Clients must authenticate to AD FS using Kerberos authentication. If Windows authorization claims are not entering the AD FS claim pipeline, then make sure the client authenticates to AD FS using Kerberos and the correct service principal name is registered on the computer/service account.
Fonte:
[1] MCSA Windows Server 2016 Study Guide: Exam 70-742, William Panek · 2018