Problem mit Agent Controller und "cmk-agent" User

Für besseres Verständnis:
Wenn man über so einen über LDAP erstellten Nutzer den Agent laufen lassen würde, kann man dann überhaupt “einfach so” auf den entsprechenden User wechseln? Oder muss der sich ggü. PAM/LDAP erst authentifizieren?