Kerberos SSOで、BIG-IPがADから取得したユーザーの「PAC (Privilege Attribute Certificate)」情報をバックエンドに渡す理由はどれか。

PACにはユーザーのSIDやグループメンバーシップが含まれており、Windowsサーバーが権限判断を行うために必要です。