Eu basicamente tenho isso para trabalhar (exceto suas senhas de envio em texto claro, eu pretendo corrigir isso) então eu percebi que iria compartilhar o que eu fiz.
Eu instalei o pacote nss-pam-ldap usando o yum. Eu editei pam_ldap.conf e nslcd.conf para refletir meu ambiente. Então eu executei o authconfig-tui respondendo suas perguntas da melhor forma que pude. Eu não liguei tls ou ssl, só queria ver se as coisas estavam funcionando. Eu corri "/etc/init.d/nslcd restart" e então eu poderia entrar em usuários ldap, bem como fazer login com eles via ssh. Então, quando liguei o ssl / tls, ele parou de funcionar. E então eu olhei usando TCP dump e grep-ed e descobri que minha senha estava sendo enviada em texto claro. Então funciona, mas eu ainda preciso fazer o ssl / tls funcionar. Gostaria de cliente ldap iria enviar senhas já hashed, mas acho que não. Talvez haja uma maneira de dizer qual cifra usar antes de enviar a senha para o ldap.
De qualquer forma, espero que isso ajude os outros com esse problema. Obrigado