Det finns lite olika sätt. Enklast är väl via kerberos, speciellt om det är en linuxburk du kör apachen på och denna burk kan autha användare mot domänen.
Du kan även använda ldap, fast microsofts ldap är inte "äkta" ldap, du får även använda AD/AM på ad-servern. Det slipper du med kerberos har jag för mig.
Då skulle jag rekomendera dig att ta en titt på mod_auth_sspi. Jag hittade ingen kanonbra guide för den. Men i pmwiki kan du kasta in den som en extra modul. Du borde kunna modifiera det så det passar dig. Det finns även gott om dokumentation i zipen du laddar hem.