HeimdalとMIT Kerberos now MITは現在自由にエクスポートできます)の相対的な利点は何ですか?これまでに出会ったことで、特定のプロジェクトに関連している可能性がありますMITはGSS-API層での制約付き委任をサポートしており、Heimdalはまだサポートしていないようです。Heimdalには、バージョンの使用を容易にする--with-openssl構成オプションがあります。システムのデフォルト以外のOpenSSLのいずれか。どちらでも回避できます。Heimdalのスレッドセーフの方が良いことを示唆するメーリングリストのコメントを見つけましたが、日付はかなり古いです。
私の場合、回答の一部は「Heimdalのkadminは制約付き委任属性の追加をサポートしている、MITはデフォルトのバックエンドでの制約付き委任をサポートしていないため、LDAPデータベースを直接変更する必要があるLDAPバックエンドを使用する場合」。
他の人の意見や経験を学ぶことにまだ興味があります。