They are using AD to sign people in so I am thinking there is a way to make this work.
Você quer dizer com isso que os usuários fazem login no OS X usando seu nome de usuário e senha do AD? Em caso afirmativo, eles podem já ter credenciais do Kerberos depois de fazer login. Para verificar isso, use o comando klist em um prompt de terminal; você deve ver algo como:
$ klist
Credentials cache: API:17DFC650-1327-4721-92ED-A0099CA09885
Principal: [email protected]
Issued Expires Principal
Mar 10 01:17:16 2014 Mar 10 09:17:16 2014 krbtgt/[email protected]
Se não, use kinit user @ REALM em um prompt de comando para autenticar. O REALM será o nome de domínio do AD. Quando foi baseado no MIT Kerberos, a implementação Kerberos da Apple criaria automaticamente um painel da GUI quando um programa precisasse do Kerberos e o usuário não fosse autenticado; infelizmente, quando eles mudaram para Heimdal, eles soltaram esse belo recurso, e agora você tem que fazer isso manualmente.
Você também pode precisar de outra configuração para fazer isso funcionar, dependendo do ambiente, mas isso é necessário em qualquer caso, e isso e o resto só funcionarão se tudo estiver configurado convenientemente (por exemplo, os KDCs podem ser descobertos pelo DNS , o nome principal do servidor web é determinado corretamente a partir de seu nome DNS com as regras padrão, etc.). Se não, posso ajudá-lo a descobrir o que mais precisa ser feito.