Да, как вариант. Но тогда лучше сделать 2 отдельных пользовательских дерева.
И, по сути, у тебя будут дублироваться пользователи. По сути, это будут совершенно разные пользователи в LDAP, и, если у них есть какие-то общие атрибуты, то тебе надо будет отслеживать их консистентность самостоятельно.