<div dir="ltr">Yes:<br>------<br># ls -l /var/lib/sss/pubconf/krb5.include.d/<br>total 8<br>-rw-r--r-- 1 root root 208 Nov 27 17:37 domain_realm_ipa_mydomain_com<br>-rw-r--r-- 1 root root 118 Nov 27 17:37 localauth_plugin<br><div class="gmail_extra"><br></div><div class="gmail_extra">So what could I try to do?<br></div><div class="gmail_extra">Thanks, Morgan<br></div><div class="gmail_extra"><br><div class="gmail_quote">2015-11-27 17:47 GMT+01:00 Sumit Bose <span dir="ltr"><<a href="mailto:sbose@redhat.com" target="_blank">sbose@redhat.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On Fri, Nov 27, 2015 at 05:35:42PM +0100, Morgan Marodin wrote:<br>
> Hi Sumit.<br>
><br>
> I don't know why, but now kerberos ticket authentication is working on 6.7<br>
> clients.<br>
> On 7.2 clients now password authetications with Active Directory<br>
> credentials is working ... but not with kerberos ticket.<br>
<br>
</span>This is most likely due to some issues while mapping the Kerberos<br>
principal to the local user name.<br>
<br>
Do you have a 'includedir /var/lib/sss/pubconf/krb5.include.d/' line at<br>
the beginning of you krb5.conf file? Does<br>
/var/lib/sss/pubconf/krb5.include.d/localauth_plugin exists?<br>
<br>
bye,<br>
Sumit<br>
</blockquote></div></div></div>