Solução
gitlab_rails['ldap_enabled'] = true
gitlab_rails['ldap_servers'] = YAML.load <<-'EOS'
main:
label: 'Company LDAP'
host: 'draco.company.com'
port: 389
uid: 'sAMAccountName'
method: 'plain'
bind_dn: 'CN=Ldap,OU=administrative,OU=usr,OU=Exchange,DC=company,DC=local'
password: 'secret'
active_directory: true
allow_username_or_email_login: false
base: 'OU=usr,OU=Exchange,DC=company,DC=local'
EOS
O uid é o nome da coluna onde o nome do usuário está armazenado.
bind_dn foi alterado para o nome completo qualificado do usuário ldap que pode se conectar ao AD e consultar todos os outros usuários.
Link útil: link