Hallo @P-Bluhm ,
das klang für mich alles plausibel und gut erklärt. Nun habe ich einmal genauer nachgesehen und bei uns die Kollegen gefragt, wir synchronisieren die Kontakte gar nicht mit dem AD - bzw. den ldap-sycndn lassen wir nicht über den Cron laufen. Leider habe ich keine Idee, ob und wonach ich in den Logs nachsehen könnte, ob nicht doch irgendwo ein Synch-Job läuft.
Was mir aber auffällt, dass die Benutzer zu "komischen" Uhrzeit durch den Benutzer system gelegt wurden und dass die Anzahl der Benutzer in den jeweiligen Mandanten nicht gleich sind. D.h. in einigen Mandanten sind 20 in anderen 50 und mehr.
Und auffällig ist, dass die Benutzer zu irgendeinem Zeitpunkt X durch System angelegt wurden und das X auch das letzte Änderungsdatum durch System ist. Und spricht ja auch gegen einen Synchronisierungsprozess.
Damit ist mir aber immer noch nicht klar, warum die Benutzer nun in den jeweiligen Mandanten sind. Die ersten Benutzer werden durch i-doit im jeweiligen Mandanten angelegt, sobald der Mandant angelegt und mit dem LDAP - Verbunden ist.
Nur bei Mandanten, die keine LDAP-Integration haben, werden zusätzliche Benutzer angelegt. Es hängt also mit der LDAP-Integration zusammen.
Ich würde es gut finden, wenn die Personen erst wirklich angelegt werden, wenn sie sich das erste Mal an dem jeweiligen Mandanten angemeldet haben. Das wäre am besten. Wenn das nicht geht, aus Gründen, würde es mir auch reichen, wenn dann die Benutzer nicht in die Lizenzzählung eingehen würde. So belasten wir unsere Lizenzen, wenn wir in jedem Mandanten die selben Benutzer mehrfach zählen. Und das finde ich nicht so gut.
Danke.