Короткий ответ: нет. kadmin может общаться только с реальным сервером/базой данных MIT Kerberos.
Однако, вы все равно должны иметь возможность добавлять/удалять/изменять SPN в Active Directory с помощью стандартных LDAP инструментов. SPN, связанные с объектом, находятся в многозначном атрибуте "servicePrincipalName".
.