У меня кроссплатформа и разные методы авторизации предполагаются. Наличие домена при этом не обязательно. Ну, и хочется единую методу нарисовать, чтобы потом не возвращаться к этому.
LDAP - кроссплатформенный протокол. AD - одна из реализаций.
но в любом случае, система контроля доступа на стороне приложения лдапом не заменяется, но может его использовать