Kerberos認証において、PAC (Privilege Attribute Certificate) とは何を含むデータ構造か。

Kerberosチケット(TGT/ST)には、Microsoft拡張としてPACが含まれており、これによってリソース側はユーザーがどのグループに属しているかを知り、アクセス制御(ACL)を適用できる。