Ok - so holding the article on the inclusion of SSL/TLS - I&#39;ll update this group once I&#39;ve got that information.  I also want to include access controls in the final document since it is an authentication server.  <div>

<br></div><div>Regarding sssd - I wouldn&#39;t hold the document for this.  I&#39;ve just been doing some reading on the subject.  Even if it is &quot;deployed&quot;, that doesn&#39;t mean it is configured or started.  It looks like authconfig handles the vast majority of the work involved in authentication configuration in CentOS.  I&#39;m assuming anyone who wants to use sssd will know how to alter the authconfig to allow that.  If not, it can be reviewed in a different HOWTO.</div>

<div><br></div><div>-Adrian<br clear="all">--<br>Adrian Hall (Personal Account)<br><a href="mailto:photoadrian@gmail.com">photoadrian@gmail.com</a><br><br>
<br><br><div class="gmail_quote">On Tue, Sep 13, 2011 at 2:57 PM, Paul Heinlein <span dir="ltr">&lt;<a href="mailto:heinlein@madboa.com">heinlein@madboa.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

<div class="im">On Tue, 13 Sep 2011, Adrian Hall wrote:<br>
<br>
</div><div class="im">&gt; I&#39;m totally with you on the SSL/TLS.  I&#39;ve been swearing at that<br>
&gt; particular element for over two weeks now.  Since there is no<br>
&gt; slapd.conf any more, the method of introducing a certificate is not<br>
&gt; logical, nor documented.<br>
<br>
</div>Heh. To date, I&#39;ve only setup CentOS 6 as an LDAP client. All my LDAP<br>
servers run CentOS 5.<br>
<div class="im"><br>
&gt; I haven&#39;t looked into sssd.  Since it isn&#39;t installed by default on<br>
&gt; CentOS, why would that be a requirement?  (not saying it isn&#39;t a<br>
&gt; good thing, but I&#39;d probably defer that to another document as with<br>
&gt; the other elements you suggested)<br>
<br>
</div>Concerning sssd, CentOS 6 kickstart will install and activate it if<br>
you specify installation of the &quot;Directory Client&quot; package group.<br>
Since that group looks like something that folks might want to install<br>
on LDAP clients, I suspect it&#39;ll be more widely deployed than you<br>
think.<br>
<font color="#888888"><br>
--<br>
</font><div><div></div><div class="h5">Paul Heinlein &lt;&gt; <a href="mailto:heinlein@madboa.com">heinlein@madboa.com</a> &lt;&gt; <a href="http://www.madboa.com/" target="_blank">http://www.madboa.com/</a><br>
_______________________________________________<br>
CentOS-docs mailing list<br>
<a href="mailto:CentOS-docs@centos.org">CentOS-docs@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-docs" target="_blank">http://lists.centos.org/mailman/listinfo/centos-docs</a><br>
</div></div></blockquote></div><br></div>