是否可以使用没有FreeIPA密码信任关系的活动目录?

我正在考虑将FreeIPA与Active Directory环境集成在一起,但我没有完全控制,而且很可能无法通过FreeIPA安装获得信任关系设置。

我对FreeIPA的需求很简单,只需要使用它进行LDAP密码validation。 我想保留在Active Directory中设置的相同用户名和密码,并让FreeIPA与AD的Kerberos进行身份validation。

有没有人有任何指导如何设置?