<div dir="ltr">Good day,<div><br></div><div>For sake of argument, assume that someone has set up a MS Active Directory domain with Kerberos disabled, but NTLM still enabled.  In that situation, would a user browsing to a Keycloak-protected application, with LDAP+SPNEGO enabled (against that MS AD system) still allow for Integrated Windows Authentication (auto-login without prompt) to web application?</div><div><br></div><div>Thanks much,</div><div>Guy</div></div>