Hallo,
wir haben im i-doit die Sicherheitsgruppen angelegt und auf die LDAP-Gruppen gemappt (bei uns sind das nicht so viele, da wir nicht alle Bereiche Syncronisieren). Durch den LDAP- Sync werden alle Benutzer die sich in den Gruppen befinden syncronisiert, auch wenn sie sich nie anmelden.
Hier wird beschrieben wie man den LDAP-Sync konfiguriert https://kb.i-doit.com/pages/viewpage.action?pageId=9666615
Die Gruppen müssen aber meines Wissens im AD sowie im i-doit vorhanden sein. Mittels Cron Job werden die User dann immer mit den richtigen Gruppen Syncronisiert. Die Gruppen im i-doit kann man ja z.B. mittels csv Import anlegen, denke ich.
VG