Troca de grupos de usuários do AD com um servidor externo -não confiável- para autenticação e autorização

Troca de grupos de usuários do AD com um servidor externo -não confiável- para autenticação e autorização

Não tenho muita certeza de como descrever meu problema de forma resumida e precisa. Assim, não consegui encontrar uma solução ou pelo menos uma dica via google.

Temos um domínio Microsoft AD e atualmente planejamos usar um software desenvolvido externamente em um servidor gerenciado por terceiros. Está planejado utilizar nosso AD para autenticação e autorização, mas nosso departamento de segurança da informação não gosta da ideia de abrir nosso firewall para ldaps, ldap-ssl e kerberos para acesso através de servidor gerenciado por terceiros.

Minha pergunta é: Existem outras maneiras seguras de utilizar nosso AD para autenticação e autorização?

Agradecemos antecipadamente, PJ

informação relacionada