noch ne anmerkung: das in #752 (closed) genannte und gesperrte konto ng8194 ist inzwischen wieder entsperrt. das liegt daran, dass IDM bzw. deren LDAP-abfragen manchmal spinnen. dh. wir bekommen dort magischerweise manche konten nicht aus der abfrage bzw. deren antwort zurueck, was dazu fuehrt, dass sie als 'nicht vorhanden' in die netdb uebernommen werden. wenn sie dann in einer spaeteren abfrage wieder da sind, werden sie bei uns wieder entsperrt.
der IDM-kontenabgleich laeuft per cron auf den db-masterservern jede stunde um :50. (/usr/local/postgresql/current/bin/do_sync_idm.sh)
eine fallunterscheidung zw. regulaerer konto-aufloesung und dieser fehlabfrage ist nicht moeglich. der bug existiert schon, seit wir die konten via LDAP aus dem IDM abfragen. daher kommt auch die 30-tage-loeschfrist.