<div dir="ltr"><div>Hello Simo, thanks for the feedback.</div><div>I would use the Samba4 with AD and authenticate my clients windows in FreeIPA.</div><div>Is this possible?</div></div><div class="gmail_extra"><br><br><div class="gmail_quote">

2013/9/11 Simo Sorce <span dir="ltr"><<a href="mailto:simo@redhat.com" target="_blank">simo@redhat.com</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

<div class="HOEnZb"><div class="h5">On Wed, 2013-09-11 at 14:06 -0300, Christovam Paynes Silva wrote:<br>
> Hello!<br>
><br>
><br>
> First I apologize if this topic is redundant.<br>
><br>
><br>
> I'm looking on the implementation of FreeIPA . Looking for the<br>
> forums , have some comments that authentication does not work with<br>
> Samba4 . Elsewhere say that that possibility exists . Today we have<br>
> nearly 200 computers in the domain with the "Active Directory" and one<br>
> wireless "captive portal" with 1000 + proxy users .<br>
><br>
> I would like to see if the following scenario is possible :<br>
> 1 - Integrating Samba4 with "Active Directory" , to use their GPO and<br>
> authenticate network users through the FreeIPA .<br>
> 2 - Authenticate proxy servers in FreeIPA .<br>
> 3 - And if it is possible some integration with FreeRADIUS<br>
><br>
<br>
</div></div>Hi Christovam, it is a bit unclear what you mean by integrating here.<br>
<br>
Is your intent to use Samba4 as an AD domain controller for your Windows<br>
client s and IPA for your servers ?<br>
<br>
If that's the case unfortunately this is not possible at the moment as<br>
samba4 does not yet support Forest level trusts.<br>
A Microsoft AD server can be used this way instead.<br>
<span class="HOEnZb"><font color="#888888"><br>
Simo.<br>
<br>
--<br>
Simo Sorce * Red Hat, Inc * New York<br>
<br>
</font></span></blockquote></div><br></div>