Ben la difficulté du script dépend des besoins, et de la différence de structure en AD et ton annuaire openldap ...
Pour ma part je l'ai fait pour transférer des champs tout con (compte utilisateurs, mot de passe, nom complet etc ...).
Mais lorsqu'il s'agit de transférer des données encodées (certificats x509 ...), la politique de stockage peut être très différente selon les annuaires, et c'est nettement moins rigolo.
Ensuite, pour gérer la synchro bidirectionnelle correcte, je te raconte même pas tout ce qu'il faut prévoir 