Преимущества использования Negotiate аутентификации по сравнению с другими методами заключаются в следующем:
- Автоматический выбор между протоколами Kerberos и NTLM. 23 По умолчанию используется Kerberos как наиболее безопасный протокол, а если он недоступен, то Negotiate возвращается к использованию NTLM. 3
- Поддержка будущих аутентификационных пакетов. 3 В пакет Negotiate добавлена поддержка будущих аутентификационных пакетов, что является преимуществом этой схемы. 3
- Возможность использовать взаимную проверку подлинности и делегирование учётных данных удалённым компьютерам. 2 Это преимущество протокола Kerberos, который используется при аутентификации по Negotiate. 2
Однако у Negotiate есть и ограничение: протокол Kerberos может функционировать, только если и клиент, и сервер находятся в зоне intranet и являются частью домена Windows. 1