Nós usamos o Balanceador de carga de servidor (SLB) do Cisco IOS para isso contra nossos servidores OpenLDAP.
LDAP sendo LDAP, deve funcionar também para o Active Directory da Microsoft.
Outros fabricantes oferecem produtos / capacidades similares. O balanceamento do tcp 389/636 é o mesmo que balancear o tcp 80/443 (ou qualquer outro tcp).
Você pode ter alguns problemas de certificado para funcionar. Você pode ser capaz de dizer ao aplicativo para ser menos vigilante. (Pode já ser, não tenho certeza de como os certificados do seu AD estão assinados ou de quais CAs você confia.) Ou faça com que seus servidores AD usem certificados com os campos subjectAlternativeName
apropriados.