如何在两个 FreeIPA 服务器之间配置信任?

How can I configure a trust between two FreeIPA servers?

FreeIPA 具有内置命令来与 Active Directory 服务器建立信任关系。还有一种方法可以配置与另一个 FreeIPA 服务器的信任吗?

我想模拟个人用户通过公司 (LDAP + Kerberos) 目录进行身份验证但服务帐户和 NPA 保留在本地 Kerberos 领域中的场景。

不,现在 FreeIPA 不支持与另一个 FreeIPA 部署的信任。