Hello,
Je suis d'accord avec David, LemonLDAP couvre ton besoin et est très bien. Je l'ai déployé en prod et ca tourne bien.
La feature reverse-proxy te permet de caler a peu près n'importe quelle appli non-prévue pour faire du SSO dans une infra SSO en te basant sur des headers que tu peux envoyer à l'application dans la requête.
Tu peux par exemple ajouter à la volée dans la requête des headers pour envoyer une auth basic http à ton appli protégée par LemonLDAP uniquement quand le mec est loggué. Ou bien passer des propriétés extraites de ton LDAP/AD.
Perso j'ai du le patcher pour le plugger sur une base de donnée client custom (et avec pas mal d'historique, un gros mix de SHA1, SHA256, MD5 et d'autres joyeusetés dans les hash de MdP) et ce n'était pas très compliqué.
++