<html><head><style type='text/css'>p { margin: 0; }</style></head><body><div style='font-family: times new roman,new york,times,serif; font-size: 12pt; color: #000000'>Don't forget security policies and governance...  I am in the federal space, but know that Regulations such as Sarbanes-Oxley and HIPAA, FETPA, PCI, FERC, and Gramm--Leach-Bliley and audits are important in the commercial space.<br><br>Regulations  and Compliance 
force companies to become stricter with IT security and access 
management. Of course, it’s still possible to be compliant without 
identity governance, but the odds of encountering mistakes and less than
 perfect audits rises considerably.

<p><br></p><p>Identity governance is the automated control of user identity in 
order to manage access to company data. Typically, this pertains to 
business insiders, such as employees, partners, contractors, and so on. </p><p><br></p><p>Perhaps you need to explain the situation in your bosses bosses boss language...</p><p><br></p><p>Industries and companies are 
subject to a web of regulations that impose strict legal requirements 
with regard to the handling of information. A failure on your 
organization's part to comply with these laws can lead to fines, costly 
litigation, negative publicity, and lost business opportunities.</p><p><br></p><p>Attached is one of our Red Hat Summit slides you can dig threw to get good information on to back your case.  Every Slide will just about help you out<br></p><p><br></p><p>Best regards,<br></p>

<br><br><div><span name="x"></span><font size="4"><span style="font-family: verdana,helvetica,sans-serif; font-weight: bold;">Norman "Mark" St. Laurent</span></font><br><span style="font-family: verdana,helvetica,sans-serif;">Federal Team: Senior Solutions Architect</span><br style="font-family: verdana,helvetica,sans-serif;"><span style="font-family: verdana,helvetica,sans-serif;">Red Hat</span><br style="font-family: verdana,helvetica,sans-serif;"><span style="font-family: verdana,helvetica,sans-serif;">8260 Greensboro Drive, Suite 300</span><br style="font-family: verdana,helvetica,sans-serif;"><span style="font-family: verdana,helvetica,sans-serif;">McLean VA, 22102</span><br style="font-family: verdana,helvetica,sans-serif;"><font style="font-weight: bold;" size="2"><span style="font-family: verdana,helvetica,sans-serif;">Email:  msl@redhat.com</span><br style="font-family: verdana,helvetica,sans-serif;"><span style="font-family: verdana,helvetica,sans-serif;">Cell:  703.772.1434<br><br>Check this Link out!!!  Cool Stuff:  http://mil-oss.org/<br></span></font><span name="x"></span><br></div><hr id="zwchr"><div style="color:#000;font-weight:normal;font-style:normal;text-decoration:none;font-family:Helvetica,Arial,sans-serif;font-size:12pt;"><b>From: </b>"Duncan Innes" <Duncan.Innes@virginmoney.com><br><b>To: </b>"KodaK" <sakodak@gmail.com>, freeipa-users@redhat.com<br><b>Sent: </b>Tuesday, August 28, 2012 3:19:33 AM<br><b>Subject: </b>Re: [Freeipa-users] Desperate help requested.<br><br>> -----Original Message-----<br>> From: freeipa-users-bounces@redhat.com <br>> [mailto:freeipa-users-bounces@redhat.com] On Behalf Of KodaK<br>> Sent: 26 August 2012 05:06<br>> To: freeipa-users@redhat.com<br>> Subject: [Freeipa-users] Desperate help requested.<br>> <br>> I've just been informed by my boss's boss's boss that, and I <br>> quote from his ridiculous email:<br>> <br>> "we cannot use anything other than MS AD for authentication"<br>> <br>> I've spent months of time and much effort rolling out IPA, <br>> consolidating authentication across our Linux and AIX <br>> machines.  To paraphrase Babbage: I am not able rightly to <br>> apprehend the kind of confusion of ideas that could provoke <br>> such a statement.<br>> <br>> Regardless, I need some help.  I need some help with <br>> comparisons between FreeIPA and AD, and the problems and <br>> issues one might encounter when trying to authenticate Unix <br>> machines against AD.<br>> Anything that can show IPA being superior to AD for *nix <br>> authentication.  Anything at all.  We have a similar number <br>> of AIX and Linux servers.  We have a week before we have a <br>> meeting to discuss this, and I'd like to be armed to the <br>> teeth, if at all possible.<br>> <br>> Thanks for any help you can give.  And wish me luck.<br>> <br>> Thanks,<br>> <br>> --Jason<br>> <br><br>I faced a similar situation recently, but my version wasn't worded so<br>harshly.<br><br>The line to take has already been pointed out - IPA managed sudo &<br>SELinux from a central point.  These concepts are entirely outwith the<br>capabilities of Active Directory.  You could also state the<br>yet-to-be-developed 'A' part of IPA for any Auditing requirements.<br><br>We also emphasised here that AD was written purely for Windows domains<br>and that the effort put in to allowing extra schema for Unix domains is<br>really not ideal.<br><br>You should state, if you have not already done so, that you plan to link<br>the AD and IPA domains (via a trust or a sync).  That will allay any<br>fears that users will have different passwords or even usernames to<br>access various machines.<br><br>So your boss's boss's boss can be assured that you are *authenticating*<br>against AD, but you should still be able to have IPA in there to manage<br>the idiosyncrasies of the Unix estate.<br><br>Hope this helps<br><br>Duncan<br><br><br>Northern Rock plc is part of the Virgin Money group of companies.<br><br>This e-mail is intended to be confidential to the recipient. If you receive a copy in error, please inform the sender and then delete this message. <br><br>Virgin Money Personal Financial Service Limited is authorised and regulated by the Financial Services Authority. Company no. 3072766. <br><br>Virgin Money Unit Trust Managers Limited is authorised and regulated by the Financial Services Authority. Company no. 3000482. <br><br>Virgin Money Cards Limited. Introducer appointed representative only of Virgin Money Personal Financial Service Limited. Company no. 4232392.<br><br>Virgin Money Management Services Limited. Company no. 3072772.<br><br>Virgin Money Holdings (UK) Limited. Company no. 3087587.<br><br>Each of the above companies is registered in England and Wales and has its registered office at Discovery House, Whiting Road, Norwich NR4 6EJ. <br><br>Northern Rock plc. Authorised and regulated by the Financial Services Authority. Registered in England and Wales (Company no. 6952311) with its registered office at Northern Rock House, Gosforth, Newcastle upon Tyne NE3 4PL. <br><br>The above companies use the trading name Virgin Money.<br><br><br>_______________________________________________<br>Freeipa-users mailing list<br>Freeipa-users@redhat.com<br>https://www.redhat.com/mailman/listinfo/freeipa-users<br></div><br></div></body></html>