He pasado horas y horas tratando de aprender y comprender la autenticación de Windows, Kerberos, SPN y la delegación restringida en IIS 7.5. Una cosa que no entiendo es por qué es "arriesgado" dejar habilitada la delegación (es decir, no deshabilitar la delegación para cuentas confidenciales) para administradores, directores generales, etc. ¿Puede alguien explicarme esto en términos simples? Encuadre su respuesta con respecto a un entorno de intranet.
Mi razonamiento es que no debería ser una preocupación, porque la delegación simplemente permite que un servidor web front-end, por ejemplo, actúe en nombre de la persona autenticada de Windows cuando se comunica con otros servidores. Si la persona tiene acceso, tiene acceso, no entiendo por qué esto debería ser una preocupación.
Por favor perdona mi ignorancia. Principalmente soy un desarrollador, pero mi empresa funciona muy esbelta en estos días y también me veo obligado a usar el sombrero de administrador del servidor ... desafortunadamente, todavía no encaja muy bien, jajaja.