Kerberos認証において、特定のサービスへのアクセス権限を委任する際、管理者が委任先を制限することでセキュリティを高める機能はどれか。

KCD(制約付き委任)は、サービスアカウントがユーザーになりすましてアクセスできる先を特定のバックエンドサービスのみに限定する機能である。