Eu trabalhei em um ambiente grande (100k + usuários), onde o AD era usado para armazenar uma quantidade significativa de informações gerais de funcionários. Além dos nomes usuais de e-mail e de usuário, também tínhamos vários números de telefone localização do escritório (até na localização do escritório de construção), hierarquia organizacional (quem trabalhou para quem), número de funcionário, foto miniatura, fuso horário normal, data de início e um monte de outras coisas que não me lembro agora.
Admito que tivemos um conjunto interno de APIs de acesso controlado (e algum processo de autorização para aprovar o acesso a elas) que nos permitiu controlar a delegação de direitos para atualizar propriedades específicas do AD em uma base por usuário \ por grupo Por isso, foi fácil amarrar as atualizações dessas propriedades do AD com segurança nos aplicativos de RH, que é onde o gerenciamento desse tipo de dado era tratado.
Como usuário de uma organização grande, descobri que ter esse tipo de informação disponível era realmente útil e ser capaz de obter esse tipo de dados por meio de uma simples consulta LDAP em meus próprios aplicativos sem ter que passar por obstáculos para obter acesso para bancos de dados de RH também foi muito útil.