このデュアルツリーメカニズムにより、次のように機能が向上します。
組織固有のアクセス制御用データのパーティション分割。つまり、各組織では、ユーザーおよびグループエントリが存在する DIT に個別にサブツリーを作成できます。そのようなデータにアクセスできるのは、サブツリーの該当する部分にあるユーザーだけです。
サブドメインに別のネームスペースを設定可能。たとえば、west.siroe.com および siroe.com は、別々の組織サブツリーにマップできるため、同じ UID を持つユーザーエントリをそれぞれの組織サブツリーに作成できます。