Jika Anda ingin menggunakan delegasi Kerberos untuk membangun infrastruktur yang aman (dan ANDA MELAKUKAN), Anda harus bergabung dengan server Web tersebut ke domain. Server web (atau akun layanan) akan membutuhkan kemampuan untuk mendelegasikan yang ditugaskan untuk memungkinkan peniruan pengguna terhadap server SQL Anda.
Anda mungkin ingin menghindari menggunakan otentikasi berbasis SQL pada server SQL jika Anda memiliki persyaratan audit atau wajib untuk melacak akses data (HIPAA, SOX, dll.) Anda harus melacak akses melalui proses penyediaan Anda (yaitu siapa yang ada dalam kelompok apa, bagaimana hal itu disetujui, dan oleh siapa) dan semua akses ke data harus melalui akun yang ditugaskan pengguna.
Untuk masalah DMZ terkait dengan mengakses AD , Anda dapat menyelesaikannya dengan Server 2008 menggunakan Read-Only DC (RODC) tetapi masih ada risiko dengan menggunakan DMZ. Ada juga beberapa cara untuk memaksa DC menggunakan port spesifik untuk menembus firewall, tetapi jenis cutomization ini dapat mempersulit masalah otentikasi.
Jika Anda memiliki kebutuhan khusus untuk memungkinkan pengguna Internet dan Intranet mengakses aplikasi yang sama, Anda mungkin perlu melihat ke dalam menggunakan salah satu produk Layanan Federeated, baik penawaran Microsoft atau sesuatu seperti Ping Federated.