Hello<div>In our lab, we are testing latest ipa  on redhat  and we are now configuring/testing  an IBM/AIX client 6.1 </div><div><br></div><div>Here is the ipa server command that we used</div><div><div><b id="internal-source-marker_0.4179902037139982"><span style="font-size:15px;font-family:Arial;color:rgb(255,0,255);font-weight:normal;text-decoration:none;vertical-align:baseline;white-space:pre-wrap">ipa-server-install -a ipa123 --hostname=mtl-ipa01d.cnppd.lab -n cnppd.lab -p ldap123 -r CNPPD.LAB </span></b></div>
</div><div><br></div><div>We are following your documentation for AIX client and have some issue getting through the step</div><div><br></div><div>we had to install  these fileset and we still fight modcrypt</div><div><br>
</div><div><span style="font-size:10.0pt;font-family:"Times New Roman","serif"">lslpp -L | grep
idsldap<br>
 idsldap.clt32bit61.rte    6.1.0.34    C    
F    Directory Server - 32 bit<br>
 idsldap.clt64bit61.rte    6.1.0.34    C    
F    Directory Server - 64 bit<br>
 idsldap.cltbase61.adt     6.1.0.34    C    
F    Directory Server - Base Client<br>
 idsldap.cltbase61.rte     6.1.0.34    C    
F    Directory Server - Base Client<br>
<br>
<br>
lslpp -L | grep krb<br>
 krb5.client.rte            1.5.0.2  
 C     F    Network Authentication Service<br>
 krb5.client.samples        1.5.0.2    C
    F    Network Authentication Service<br>
 krb5.doc.en_US.html        1.5.0.2    C
    F    Network Auth Service HTML<br>
 krb5.doc.en_US.pdf         1.5.0.2    C
    F    Network Auth Service PDF<br>
 krb5.lic                  
1.5.0.2    C     F    Network Authentication
Service<br>
 krb5.msg.en_US.client.rte  1.5.0.2    C     F
   Network Auth Service Client<br>
 krb5.server.rte            1.5.0.2  
 C     F    Network Authentication Service</span></div><div><br></div><div>ww did run the  mksecldap command, as follow</div><div><br></div><div><b id="internal-source-marker_0.540727365994826"><span style="font-size:16px;font-family:Verdana;color:rgb(255,0,255);font-weight:normal;text-decoration:none;vertical-align:baseline;white-space:pre-wrap">mksecldap -c -h mtl-ipa01d.cnppd.lab -d cn=accounts,dc=cnppd,dc=lab -a uid=nss,cn=sysaccounts,cn=etc,dc=cnppd,dc=lab -p abc123</span></b></div>
<div><div><div><br></div><div>and we got : Invalid bind DN or bind passwd.  Client presetup check failed.</div></div><div><br></div><div>Do we need to customize further this command if so, what are we missing?</div><div>  </div>
<div>also as we have not yet succeed to make modcrypt works on our AIX 6.1, we wonder if  we will need (temporary) to do some ldapmodify on the ipa server to disable ssl?</div><div><br></div><div>Thank you for your assistance!</div>
<div><br></div><div> appreciate</div><div><br></div>-- <br>Sylvain Angers<br><br>
</div>