Intercambiar grupos de usuarios de AD con un servidor externo (no confiable) para autenticación y autorización

Intercambiar grupos de usuarios de AD con un servidor externo (no confiable) para autenticación y autorización

No estoy muy seguro de cómo describir de forma breve y precisa mi problema. Por lo tanto, no pude encontrar una solución o al menos una pista a través de Google.

Tenemos un dominio de Microsoft AD y actualmente estamos planeando utilizar un software desarrollado externo en un servidor administrado por un tercero. Está previsto utilizar nuestro AD para autenticación y autorización, pero a nuestro departamento de seguridad de la información no le gusta la idea de abrir nuestro firewall para que ldaps, ldap-ssl y kerberos accedan a través del servidor administrado por terceros.

Mi pregunta es: ¿Existen otras formas, más seguras, de utilizar nuestro AD para autenticación y autorización?

Gracias de antemano, PJ

información relacionada