Статус работ по синхронизации информации LDAP и базы данных SSO. Имеется несовпадение email, различие в написании имени. Вопрос давний, актуальность только растет.
Управление дополнительными группами LDAP для авторизации на кластерах (в ЛФВЭ это NCX, DAQ) и сервисах, которые умеют только LDAP и никакого SAML или OAuth.
maillist.jinr.ru