内部账号通常可以基于公司的 AD 或人力资源系统账号为基础,构建统一账号管理能力。外部账号则可以基于 CRM 系统账号为基础构建外部用户统一账号认证管理能力。在统一身份认证平台内,表示用户身份的账号一定是唯一的。公司内部账号往往是基于 AD 或 LDAP 的,统一身份认证平台的账号体系一旦建立起来,就可以替换掉 AD 或 LDAP ,不用再去集成 AD 或 LDAP 。身份认证账号一定是处于最底层的,其他系统都要基于账号体系来构建登录认证的。
由于系统建设不可能一步到位,所以可能存在很多系统还是基于 AD 或 LDAP 进行账号管理的,这就需要统一身份认证平台提供临时中间层,支持 LDAP 集成接口,以替换那些用到 AD 或 LDAP 的系统的配置。