O Google levou você ao caminho certo. O ideal é que você queira o LDAP para o gerenciamento central de usuários e o Kerberos para sua segurança e SSO adicionais.
Somente o LDAP oferecerá gerenciamento centralizado de usuários, mas os usuários ainda terão que se autenticar novamente com cada serviço ao qual estão se conectando. É aí que entra o Kerberos, que emite ao cliente um ticket que concede ao usuário acesso a outros serviços depois de autenticados.
Para o Kerberos, você precisará de uma fonte de tempo sincronizada estável. Então eu começaria configurando NTP, DHCP e DNS corretamente. Em seguida, configure suas estações de trabalho clientes para obter seus NTP do DHCP. Depois que você souber que tem uma fonte de tempo estável, poderá configurar os servidores LDAP e Kerberos para fornecer os serviços de diretório necessários para reuni-los.