Я делал то же самое при разработке веб-приложений с аутентификацией LDAP.
Каждый раз, когда пользователь входит в систему, я извлекаю его идентификатор LDAP и проверяю, находится ли он в базе данных. Если нет, я получаю информацию о пользователе из LDAP, в вашем случае: имя, фамилия (?) И адрес электронной почты. Затем вставьте его в пользовательскую таблицу базы данных.
Схема таблицы пользователя должна выглядеть следующим образом:
________________
| User |
________________
| - id |
| - ldap_uid |
| - name |
| - first_name |
| - mail |