Ajouter imap/hostname@REALM et pop/hostname@REALM dans le royaume (hostname étant ici le nom complet du serveur dovecot) et copier les clés dans /etc/dovecot/krb5.keytab (retrouver comment j'avais fait ça le 21/06/2007, grmbl...).

Ajouter ceci dans /etc/dovecot.conf :

auth_krb5_keytab = /etc/dovecot/krb5.keytab
auth default {
  mechanisms = plain gssapi
  ...

Ça ne fonctionne pas encore avec Thundebird, parce que Ubuntu (en fait Debian) ne le compile pas avec le support GSSAPI par défaut, mais ça fonctionne parfaitement avec Mutt.

Note : voir pourquoi Dovecot utilise son propre fichier au lieu de /etc/krb5.keytab ; un risque ?