а если сотни различных OU, писать сотни конфигов выглядит как что-то не правильное. Даже у меня в команде наберется сходу человек 10, у кого OU будут разные
если на это будет полочжительный ответ, то все решается элементарно: bind_dn - как раньше search base_dn: DC=domain,DC=tld search filter: <all nodes that have sAMAccountName={user_name} nested inside> attribute: OU
search_filter должен найти все группы куда входит пользователь... т.е. мы должны иметь возможность найти по атрибуту member. в атрибуте member нет {user_name}