Configure um cliente do AD (que pode atuar como um membro de domínio completo) ou um cliente LDAP genérico. Várias opções possíveis são:
- winbindd do Samba;
- sssd (usando realmd ou adcli para participar);
- Centrifique o AD;
- nslcd (nss-ldapd) + pam_krb5.
Configurar um deles e adicionar ao nsswitch.conf permitirá que o sistema procure contas do AD. Ativar GSSAPIAuthentication em sshd_config permitirá que os clientes usem o Kerberos para efetuar login no servidor; Como alternativa, adicionar o módulo PAM permitirá que o sshd verifique senhas simples no AD.