<font size=3 face="sans-serif">I am working on a team to plan a migration
to IPA on our UNIX based systems. One thing I was seeking information on
is Computer groups. If a trust is established with our campus AD infrasturcture,
will its computer groups be shared with IPA or just users?</font>
<br>
<br><font size=3 face="sans-serif">If computer groups are transferred to
host groups this will make managing permissions easier without having to
recreate all the groups on the IPA side</font>
<br>
<br><font size=3 face="sans-serif">I could not find any info in this document
</font><a href=http://www.freeipa.org/page/IPAv3_testing_AD_trust><font size=3 color=blue><u>http://www.freeipa.org/page/IPAv3_testing_AD_trust</u></font></a><font size=3>.</font><font size=3 face="sans-serif">
If someone could point me to some documentation about the subject it would
be really helpful.</font>
<br>
<br>
<br><font size=2 face="sans-serif">Thank You,</font>
<br><font size=2 face="sans-serif"><b>Rashard Kelly</b></font><font size=2 face="sans-serif"><b><br>
S</b>enior Linux Specialist</font>
<br>
<br>
<br>
<br>
<br><font size=1 color=#5f5f5f face="sans-serif">From:      
 </font><font size=1 face="sans-serif">Martin Kosek <mkosek@redhat.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">To:      
 </font><font size=1 face="sans-serif">Sumit Bose <sbose@redhat.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">Cc:      
 </font><font size=1 face="sans-serif">freeipa-users@redhat.com</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Date:      
 </font><font size=1 face="sans-serif">05/31/2013 06:41 AM</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Subject:    
   </font><font size=1 face="sans-serif">Re: [Freeipa-users]
IPA & AD trust question</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Sent by:    
   </font><font size=1 face="sans-serif">freeipa-users-bounces@redhat.com</font>
<br>
<hr noshade>
<br>
<br>
<br><tt><font size=2>On 05/31/2013 09:37 AM, Sumit Bose wrote:<br>
> On Fri, May 31, 2013 at 06:52:27AM +0000, Ondrej Valousek wrote:<br>
>> Hi List,<br>
>><br>
>> I have a question - is it possible to use AD trust the way that:<br>
>> 1. All users are stored in AD<br>
>> 2. All Unix specific information (automount maps, sudo rules,
HBAC rules) are stored in IPA?<br>
> <br>
> Yes, sudo and HBAC for sure, I haven't tested automount maps but so
far<br>
> I can see no issues.<br>
> <br>
>><br>
>> If yes then:<br>
>> 1. Will this scenario honour the RFC2307 user attributes in AD?<br>
> <br>
> We are trying to support RFC2307 attributes in AD with the next releases<br>
> for SSSD and FreeIPA. Currently only algorithmic IP mapping based
on the<br>
> AD user's RID is available.<br>
<br>
Ondreji, this is by the way the upstream ticket under which this feature
is<br>
being implemented (in case you want to follow it):<br>
<br>
</font></tt><a href=https://fedorahosted.org/freeipa/ticket/2904><tt><font size=2>https://fedorahosted.org/freeipa/ticket/2904</font></tt></a><tt><font size=2><br>
<br>
There are other tickets targeted on AD cooperation in FreeIPA 3.3 release<br>
(</font></tt><a href=https://fedorahosted.org/freeipa/report/3><tt><font size=2>https://fedorahosted.org/freeipa/report/3</font></tt></a><tt><font size=2>),
you may also want to check that<br>
they address your needs (and provide comments if they don't). We are still
in a<br>
design phase, so some amendments are possible.<br>
<br>
Thanks,<br>
Martin<br>
<br>
_______________________________________________<br>
Freeipa-users mailing list<br>
Freeipa-users@redhat.com<br>
</font></tt><a href="https://www.redhat.com/mailman/listinfo/freeipa-users"><tt><font size=2>https://www.redhat.com/mailman/listinfo/freeipa-users</font></tt></a><tt><font size=2><br>
</font></tt>
<br>

<p>See you at the 2013 Air Transport IT Summit, Brussels, 18-20 June.
<a href='http://www.sita.aero/microsites/air-transport-it-summit-2013/registration'><p>Click here to register</a></p>
<br>

This document is strictly confidential and intended only for use by the addressee unless otherwise stated.  If you are not the intended recipient, please notify the sender immediately and delete it from your system.