Идея возникла из обсуждения. Возможно не очень популярная потребность, но у себя приходилось ставить обработчик, который деактивирует пользователя после синхронизации с AD (в AD деактивировать пользователя нельзя и в другую группу перенести тоже нельзя). P.S. интересно, насколько это востребованно.
Вобщем-то хочется именно синхронизацию с AD. 2сторонний обмен данными. Предполагаю некоторые (думаю, что не все ) сложности, но желание есть такое. И чтобы в новом механизме эта возможность была учтена. Хотя, опять же, не настолько это "смертельно", но местами неприятно.
Хотя, опять же, не настолько это "смертельно", но местами неприятно.