영역은 도메인과 유사한 논리적 그룹으로, 동일한 마스터 KDC 아래에 있는 시스템 그룹을 정의합니다. Figure 2–3은 영역 간의 관계를 보여줍니다. 일부 영역은 계층형으로, 한 영역이 다른 영역의 수퍼 세트입니다. 또 다른 영역은 비계층형(또는 “직접”)으로, 두 영역 간의 매핑을 정의해야 합니다. Kerberos 영역 간 인증은 여러 영역 간의 인증을 지원합니다. 각 영역에는 KDC에 있는 다른 영역에 대한 주체 항목만 있으면 됩니다.
그림 2-3 Kerberos 영역