Nein, leider nicht. In FreeRADIUS gibt es keine Einschränkung, da es keine EAP-Methode gibt, die Kerberos nativ unterstützt. Die einzige Möglichkeit, Kerberos mit RADIUS anzumelden, besteht darin, eine EAP-Methode zu verwenden, die die Anmeldeinformationen im Klartext bereitstellt, und dann die TGT auf dem RADIUS-Server zu entschlüsseln.
Ich beklage diese Tatsache in den letzten 10 Jahren, da SSO zwischen der Netzwerkschicht und den Anwendungen fantastisch wäre. Leider scheint es in der Branche so viel Trägheit zu geben, dass es unwahrscheinlich ist, dass eine solche EAP-Methode jemals erreicht wird, zumal wir die Spitze von Kerberos hinter uns haben.