[domain/futurelab.dcc.ufmg.br] [sssd] domains = futurelab.dcc.ufmg.br config_file_version = 2 services = nss, pam [domain/futurelab.dcc.ufmg.br] default_shell = /bin/bash ad_server = dc1.futurelab.dcc.ufmg.br krb5_store_password_if_offline = True cache_credentials = True krb5_realm = FUTURELAB.DCC.UFMG.BR realmd_tags = manages-system joined-with-adcli id_provider = ad fallback_homedir = /home/%u ad_domain = futurelab.dcc.ufmg.br use_fully_qualified_names = False ldap_id_mapping = True access_provider = ad # Nomes curtos sem @dominio use_fully_qualified_names = False fallback_homedir = /home/%u # Permite login offline com credenciais em cache cache_credentials = true krb5_store_password_if_offline = true # Evita enumeração completa de usuários/grupos (melhora desempenho) enumerate = false # Timeouts para não travar no login ldap_network_timeout = 3 ldap_search_timeout = 5 ldap_opt_timeout = 5 # Cache de entradas e grupos entry_cache_timeout = 600 entry_cache_group_timeout = 3600 krb5_ccname_template = FILE:/tmp/krb5cc_%U krb5_server = dc1.futurelab.dcc.ufmg.br