vyreeno pomoci meta database na openldapu, kde se mapuji dva servery na dve casti stromu - tj. na dc=a,dc=sso,dc=domena,dc=cz a dc=b,dc=sso,dc=domena,dc=cz (viz man a sekce o massage) a pak ma openldap zadane dva usery, kteri se muzou bindovat AD a po overeni klienta jednim z nich cte z obou AD LDAPu, vcetne prekladu dn do spravnych vetvi "virtualniho" stromu