<HTML>
<HEAD>
<TITLE>389-ds and AD integration questions</TITLE>
</HEAD>
<BODY>
<FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Dear FreeIPA community,<BR>
<BR>
I have a bunch of requirements that I am looking forward from ipa-server. Please clarify if these are possible<BR>
<BR>
Background: We are planning to deploy 389-ds(formerly Fedora DS) as our core ldap server in a Multi-Master Replication scenario. We will be having set of slave server to cater at different locations. We want to integrate password authentication with MS Active Directory. 389-DS offers PAM Pass-thru plugin, but it has been quite difficult to configure the parameters and kerberos to get that working. Some of the features I am looking are<BR>
<BR>
</SPAN></FONT><OL><LI><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Easy setup of PAM Pass-thru setup. Where 389-ds queries Active Directory for password. 
</SPAN></FONT><LI><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Syncing new users automatically between AD and 389-ds including UNIX attributes in AD(after installing SFU 3.5). Though Windows Sync agreement does it, we are looking on a finer control over the OU’s and objectclass/attributes imported. 
</SPAN></FONT><LI><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Password change in unix world reflect on AD, 
</SPAN></FONT><LI><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Netgroups, adding hosts to the Directory server and have a inventory withhostname and IP address and/or perform basic host tasks. 
</SPAN></FONT><LI><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Create ACI’s such that support team has only access to create ldap accounts and update group memberships. 
</SPAN></FONT><LI><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>How is the easy is it going to be if upgraded from 1.2.2 to 2.0? Any issues anticipated?<BR>
</SPAN></FONT></OL><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'><BR>
I am still going through the vast Admin Guide, release notes, user config guide to get these answers and know more. Also let me know if it is worth waiting till 2.0<BR>
<BR>
Thanks,<BR>
Prashanth<BR>
<BR>
</SPAN></FONT>
</BODY>
</HTML>