В настоящий момент идентификация учетных профилей в Битрикс и учетных профилей в LDAP происходит по логину. Однако, когда в AD меняют у профиля логин, в Битрикс создается новый пользователь.
Предлагаю ввести учет по специально выделенному полю в AD - objectguid, хотя бы в настройках модуля учитывать методы синхронизации.