Essa cadeia deve funcionar:
authentication.chain=kerberos1:kerberos
mas, até onde eu sei, o kerberos do MIT não funciona fora da caixa com o backend de autenticação Alfresco kerberos. Você pode precisar de alguma configuração adicional no KDC
você ainda pode usar o ldap se o seu KDC usar um diretório LDAP como backend e o intermediário só funcionaria se você tivesse o samb junto com o kerberos.