<div dir="ltr"><div><div>Hello Simo !<br><br></div><div>For the reason :<br>The production team wants to use only the two components openLDAP and MIT Kerberos, possibily on different servers.<br><br></div><div>For the explanation :<br>They want to install only MIT Kerberos and openLDAP. <br>We already have an existing FreeIPA installation, with users, groups, principals, pwpolicies. <br>We would like to migrate this to an openLDAP for the users, groups and pwpolicies, and to another MIT Kerberos for the principals (hope I'm not forgetting anything).<br><br></div><div></div>Best regards.<br><br></div>Bahan<br></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Jan 13, 2016 at 2:58 PM, Simo Sorce <span dir="ltr"><<a href="mailto:simo@redhat.com" target="_blank">simo@redhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On Wed, 2016-01-13 at 14:54 +0100, bahan w wrote:<br>
> Hello !<br>
><br>
> I send you this mail because I have a question relative to the migration<br>
> from the IPA distribution to the separate components.<br>
><br>
> With FreeIPA, we are using only :<br>
> - MIT Kerberos<br>
> - DS389<br>
> - The PKI CA is installed but not used from our side<br>
><br>
> Is it possible to migrate to the following separate components :<br>
> - MIT Kerberos (we keep the same)<br>
> - OpenLDAP<br>
><br>
> I often found documentation to migrate from MIT Kerberos and OpenLDAP to<br>
> FreeIPA but not the opposite.<br>
<br>
</span>Can you explain what you mean by "migrate to the following separate<br>
components" ? And why you want to do so ?<br>
<span class="HOEnZb"><font color="#888888"><br>
Simo.<br>
<br>
--<br>
Simo Sorce * Red Hat, Inc * New York<br>
<br>
</font></span></blockquote></div><br></div>