"Não há máquinas com janelas, nem haverá ..."
Tudo bem, mas não se surpreenda quando as coisas não funcionarem do jeito que você espera. O caminho de menor resistência para integração de diretório com o VMware é o Active Directory. Nunca vi referências ao FreeIPA sendo realmente suportadas para o SSO do vSphere. Desculpe, minhas respostas não foram úteis, mas não acho que haja expectativa razoável de que essa combinação funcione.
Pelo que sei, o SSO da VMware apenas suporta o Active Directory, o OpenLDAP e o NIS.