Wenn Du alle Benutzer gegen AD authentifizierst (auch die bestehenden!), kannst Du einstellen, dass authentifizierte Benutzer automatisch in einer bestimmten Gruppe angelegt werden. Das ist keine Selbstregistrierung sondern jeder der im AD ist kann sich einfach anmelden und wird falls er noch nicht in EGroupware existiert automatisch angelegt.
Ja, Mailadresse, Vor- und Nachname werden automatisch übernommen.
Nein, die Benutzer die im AD gelöscht werden, können sich nur nicht mehr anmelden.
Was Du machen kannst, ist alle Benutzer die sich z.B. seit einem halben Jahr nicht mehr angemeldet haben löschen.
Mit der Version 20.1 können wir auch eine Shibboleth Authentifizierung bzw. SingleSignOn gegen den Shibboleth der Universität machen. Das haben wir seit ein paar Wochen für die TU Kaiserslautern am laufen.
Im Shibboleth gibt es auch Hooks, mit denen der IdP dem SP mitteilen kann, das ein Konto gelöscht wurde. Das ist aktuell noch nicht implementiert, wäre noch eine nette Ergänzung.
Für beide Authentifizierungsverfahren (AD bzw. Shibboleth) muss man sich Gedanken machen, ob die bisherigen Konten identische Benutzernamen haben, damit sie sich nach der Umstellung noch auf das gleiche Konto anmelden können.
Ralf