Depois de mais investigações, a conclusão foi que, hoje, é impossível implementar essa configuração usando sssd
.
Existem dois patches que devem ser feitos, e eles são reconhecidos pela equipe de desenvolvedores sssd
.
Permitir endereços de email no Principal do usuário link
Diretório inicial com expansão de modelo: link
Portanto, não há solução viável usando sssd
no momento.