<div dir="ltr">Okay,<br><br><div>Spent some time on this one...</div><div>Some users can login SSO no problem, others have to put in their password.</div><div><br></div><div>Strange as it seems,  if the length of the username was greater than 4, the SSO worked.</div>
<div>So markg@test.local works, but mark@test.local doesn't.</div><div><br></div><div>My guess is something to do with the NetBios name length?</div><div><br></div><div><div style="font-family:arial,sans-serif;font-size:13px">
Fedora 20 IPA Server<br>CentOS 6.5 IPA Client</div><div style="font-family:arial,sans-serif;font-size:13px">Win 2012 AD Domain Server</div><div style="font-family:arial,sans-serif;font-size:13px"><br></div><div style="font-family:arial,sans-serif;font-size:13px">
Setup as IPA as a subdomain of AD.</div><div style="font-family:arial,sans-serif;font-size:13px">AD Domain: test.local</div><div style="font-family:arial,sans-serif;font-size:13px">IPA Domain: hosted.test.local</div></div>
</div>