<div dir="ltr">Hi guys,<div><br></div><div>Our requirements are the following: <br></div><div><ul><li>login one must decide if it is business or normal user<br></li><li>at registration business users might have extra attributes</li><li>users are persisted in AD, different OUs </li></ul><div>I guess the cleanest solution would be to have different realms for each category of users, but our constraint is that our CMS, that is the client for the realm can define only one Identity Provider (via SAML)...</div><div><br></div><div>Would like to hear your thoughts.</div><div><br></div><div>Thanks,</div><div>Adrian  </div></div><div><br></div></div>