Você realmente não precisa criar um esquema personalizado para isso. Nós realizamos 1-3 e 5-8 usando apenas inetOrgPerson e posixAccount com um pouco do esquema customizado do Trac (baixado da web) lançado.
Existem dois grandes problemas em aprender como implantar um diretório LDAP:
- Por todas as aparências, existe alguma mágica secreta para determinar um bom layout para o diretório.
- Não há mágica secreta para determinar um bom layout para o diretório.
Meu conselho é começar pequeno, usar esquemas existentes e integrar as coisas uma etapa de cada vez. É razoavelmente fácil adicionar informações ao diretório ou colocar novas objectClasses no topo das entidades. Só fica difícil quando você quer mover ou excluir informações do diretório.
Use também um esquema organizacional predominantemente plano ou você enlouquecerá.
Boa sorte, eu prometo que é mais fácil do que parece.