В целом можно еж отправлять ссылку на сервис где юзер уже может манипулировать с ldap
Так как он будет манипулировать своим ldap если он пароль забыл? Нужна интеграция с внешним сервисом mfa например, жмякает забыл пароль, 1с идет в апи где аутентификация, юзеру на телефон из его учетки отправляется код, он его вводит в кастомном окне в 1c, 1c через api дергает того кто там аутентификацию предоставляет