<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<META NAME="Generator" CONTENT="MS Exchange Server version 6.5.7653.38">
<TITLE>Re: [Freeipa-devel] Tighter automount integration</TITLE>
</HEAD>
<BODY>
<!-- Converted from text/plain format -->

<P><FONT SIZE=2>Is it planned for IPA to use Kerberized GSSAPI SASL LDAPS to get the maps, now that autofs supports Kerberos authenticated LDAP for maps?<BR>
<BR>
If I'm adding onto my wish list for automount points from a corporate security standpoint, eventual support for NFSv4 kerberized mounts via the automounter would be desired (IPA making this easy to setup and maintain)<BR>
<BR>
It is desirable to have no non-kerberized unencrypted data on the network.<BR>
<BR>
If I'm on a wish list for things to make IPA work cleanly in a corporate context applying the SSH key exchange patch is really essential (i.e so you don't have to maintain "known hosts" files across loads of machines). Plus the cascading credential support, so ticket renewal propagates to all connected SSH sessions. In the bug report for this, RH seem not too keen to include the available patches until the upstream does (even though lots of other vendors do), and the upstream doesn't seem keen for some reason.<BR>
<BR>
I'll shut up now, I'm asking for too much in one email!<BR>
<BR>
Thanks<BR>
<BR>
Colin<BR>
<BR>
<BR>
</FONT>
</P>

<div><p><font size="2">
This email and any files transmitted with it are confidential and are intended solely for the use of the individual or entity to whom they are addressed.  If you are not the original recipient or the person responsible for delivering the email to the intended recipient, be advised that you have received this email in error, and that any use, dissemination, forwarding, printing, or copying of this email is strictly prohibited. If you received this email in error, please immediately notify the sender and delete the original.
</font></p></div>
</BODY>
</HTML>