389ds / FreeIPA上的同一用户的多个passwordStorageScheme值

我部署了一个由389目录服务器支持的FreeIPA身份解决scheme。

由于需要将用户密码定期同步到其他平台(Google Apps for Work),因此我需要用户帐户存储scheme为SHA1而不是SSHA(盐渍SHA)。

我可以很容易地将passwordStorageScheme切换到SHA,但是我不知道IPA是否依赖于SSHA的密码,并且会破坏某些东西,所以:

  • 我可以'快乐地'从SSHA切换到SHA passwordStorageScheme没有打破任何东西?
  • 相反,我可以configuration389保存一个额外的哈希自定义属性(可以说,“userPasswordSHA”),每当密码更改,所以我可以轻松地处置这两个?