<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    On 09/11/2013 04:02 PM, Christovam Paynes Silva wrote:
    <blockquote
cite="mid:CAFJPc5xi6hWofZPQw2teZ2C17Qd0aiF7YnwktfPDPV=36D906A@mail.gmail.com"
      type="cite">
      <div dir="ltr">
        <div>It is a pity!</div>
        <div>Thank you!</div>
      </div>
    </blockquote>
    <br>
    <br>
    <br>
    I did not get a feeling that we understand the whole picture
    correctly to say that we provided the full answer..<br>
    <br>
    What I get from the description:<br>
    1) Presence of Windows Clients = 100<br>
    2) Presence of AD to rule them<br>
    3) Presence of users (I deduce in AD too, but unclear) = 1000<br>
    <br>
    Intent: use open source technologies instead of proprietary
    solution.<br>
    <br>
    What is not clear: <br>
    a) Are the users that come through the portal the same users that
    use Windows Clients or not? Is there an overlap?<br>
    b) Is there any kind of Linux servers/machines in the picture?<br>
    <br>
    If you do not have Linux systems and all users can be stored in one
    place it might be that you do not need FreeIPA. It might be that you
    can solve the problem by using Samba4 instead of AD, connecting your
    clients to it, putting your external portal users into a special OU
    in Samba4, configuring FreeRADIUS to use this OU for authentication.
    Configure your portal to use RADIUS.<br>
    <br>
    HTH<br>
    <br>
    Thanks<br>
    Dmitri<br>
    <br>
    <br>
    <br>
    <blockquote
cite="mid:CAFJPc5xi6hWofZPQw2teZ2C17Qd0aiF7YnwktfPDPV=36D906A@mail.gmail.com"
      type="cite">
      <div class="gmail_extra"><br>
        <br>
        <div class="gmail_quote">2013/9/11 Simo Sorce <span dir="ltr"><<a
              moz-do-not-send="true" href="mailto:simo@redhat.com"
              target="_blank">simo@redhat.com</a>></span><br>
          <blockquote class="gmail_quote" style="margin:0 0 0
            .8ex;border-left:1px #ccc solid;padding-left:1ex">
            <div class="im">On Wed, 2013-09-11 at 16:37 -0300,
              Christovam Paynes Silva wrote:<br>
              > Hello Simo, thanks for the feedback.<br>
              > I would use the Samba4 with AD and authenticate my
              clients windows in<br>
              > FreeIPA.<br>
              > Is this possible?<br>
              <br>
            </div>
            It is not possible at this point to combine Samba4 AD and
            freeIPA.<br>
            <span class="HOEnZb"><font color="#888888"><br>
                Simo.<br>
              </font></span>
            <div class="HOEnZb">
              <div class="h5">><br>
                > 2013/9/11 Simo Sorce <<a moz-do-not-send="true"
                  href="mailto:simo@redhat.com">simo@redhat.com</a>><br>
                >         On Wed, 2013-09-11 at 14:06 -0300,
                Christovam Paynes Silva<br>
                >         wrote:<br>
                >         > Hello!<br>
                >         ><br>
                >         ><br>
                >         > First I apologize if this topic is
                redundant.<br>
                >         ><br>
                >         ><br>
                >         > I'm looking on the implementation of
                FreeIPA . Looking for<br>
                >         the<br>
                >         > forums , have some comments that
                authentication does not<br>
                >         work with<br>
                >         > Samba4 . Elsewhere say that that
                possibility exists . Today<br>
                >         we have<br>
                >         > nearly 200 computers in the domain
                with the "Active<br>
                >         Directory" and one<br>
                >         > wireless "captive portal" with 1000 +
                proxy users .<br>
                >         ><br>
                >         > I would like to see if the following
                scenario is possible :<br>
                >         > 1 - Integrating Samba4 with "Active
                Directory" , to use<br>
                >         their GPO and<br>
                >         > authenticate network users through the
                FreeIPA .<br>
                >         > 2 - Authenticate proxy servers in
                FreeIPA .<br>
                >         > 3 - And if it is possible some
                integration with FreeRADIUS<br>
                >         ><br>
                ><br>
                ><br>
                >         Hi Christovam, it is a bit unclear what you
                mean by<br>
                >         integrating here.<br>
                ><br>
                >         Is your intent to use Samba4 as an AD
                domain controller for<br>
                >         your Windows<br>
                >         client s and IPA for your servers ?<br>
                ><br>
                >         If that's the case unfortunately this is
                not possible at the<br>
                >         moment as<br>
                >         samba4 does not yet support Forest level
                trusts.<br>
                >         A Microsoft AD server can be used this way
                instead.<br>
                ><br>
                >         Simo.<br>
                ><br>
                >         --<br>
                >         Simo Sorce * Red Hat, Inc * New York<br>
                ><br>
                ><br>
                ><br>
                <br>
                <br>
                --<br>
                Simo Sorce * Red Hat, Inc * New York<br>
                <br>
              </div>
            </div>
          </blockquote>
        </div>
        <br>
      </div>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">_______________________________________________
Freeipa-users mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a>
<a class="moz-txt-link-freetext" href="https://www.redhat.com/mailman/listinfo/freeipa-users">https://www.redhat.com/mailman/listinfo/freeipa-users</a></pre>
    </blockquote>
    <br>
    <br>
    <pre class="moz-signature" cols="72">-- 
Thank you,
Dmitri Pal

Sr. Engineering Manager for IdM portfolio
Red Hat Inc.


-------------------------------
Looking to carve out IT costs?
<a class="moz-txt-link-abbreviated" href="http://www.redhat.com/carveoutcosts/">www.redhat.com/carveoutcosts/</a>


</pre>
  </body>
</html>