Isso não é possível, conforme Alexander explicou no freeipa-users: link
Se quisermos usar a opção de integração de confiança do FreeIPA Active Directory, podemos usar uma implementação existente do SunLDAP para armazenar as políticas (por exemplo, sudo, hbac, etc.)
Essencialmente, não criamos outro Diretório LDAP apenas para armazenar as Políticas.
Isso não é possível, conforme Alexander explicou no freeipa-users: link