O que você lida é chamado de princípios da empresa. Você tem um único domínio do AD, mas os usuários podem ter associados a nomes principais de usuários (UPN) adicionais. Portanto, além de XXXX.LOCAL, eles podem ter XXXX.COM e usar [email protected] no lugar de [email protected].
O SSSD suporta os principais da empresa, começando com 1.10. Houve poucos bugs na implementação que afetaram 1.10 versões beta, mas eles foram resolvidos antes do lançamento final, que está disponível no Fedora 19 +.
No entanto, essa alteração não está disponível no RHEL 6.x (ou no CentOS 6.x), já que o suporte a objetos principais da empresa é relativamente invasivo e não foi retornado para a versão 1.9.x.
Você pode estar interessado em procurar detalhes no link e link