Необходимо выполнить поиск по DN средствами ldapsearch, но судя по документации в FreeIPA поле DN не текстовое.
Есть ли возможность выполнить поиск по DN или придется расширять схему?
DN сам по себе нигде не является аттрибутом. distinguishedName в AD - операционный аттрибут, его аналог в других LDAP-ах - entryDN, для использования требует отдельного права на чтение.