В каждой крупной компании, в которой я работал, они использовали LDAP как способ доступа к центральному хранилищу информации о пользователях, но очень немногие предприняли попытки расширить схему, включив в нее объектные классы, не производные от inetOrgPerson.
Microsoft Active Directory делает обширные расширения схемы, но лишь немногие коммерческие продукты используют возможности LDAP.
Это потому, что большинство разработчиков LDAP не знают, как моделировать за пределами пользователей? Найти ценность в этом, но просто не задумывались об этом? Пробовал и столкнулся с проблемами производительности? Что-то еще? L