ADユーザがpam_sss経由でログインしようとした時に"System Error"とかいう謎のエラーで拒否されるのは、ADのGPOアクセスコントロールが適切に構成できてないかららしい。pam_sss(cockpit:account): Access denied for user gloria@hachune.org: 4 (System error)
とりあえず動かしたい時はsssd.confにこう書いとくad_gpo_access_control = permissive
アカウントがあればユーザーやハッシュタグをフォローしたり、投稿のお気に入り登録やブースト、投稿への返信ができます。別のサーバーのユーザーとの交流も可能です。