如果我们要使用FreeIPA Active Directory信任集成选项,我们可以使用SunLDAP的现有实现来存储策略(例如,sudo,hbac等)
基本上我们不要为了存储策略而创build另一个LDAP目录。
亚历山大解释了freepap用户这是不可能的: http : //www.redhat.com/archives/freeipa-users/2016-June/msg00294.html