O Open Directory tem um back-end LDAP para que você use algo como simplesamlphp com LDAP para obter o que deseja.
No entanto, algumas grandes advertências.
Se você está feliz com a sua experiência com o Windows Server, há poucos motivos convincentes para mudar para o OS X e o Open Directory. A Apple deu muito trabalho para tornar o OS X um bom cliente do Active Directory. Para uma visão geral ampla, consulte os white papers sobre o assunto:
Leão da montanha link
Mavericks link
A migração de um sistema de diretórios para outro é um grande projeto, e o AD tem suporte de fornecedor superior da Microsoft. Eu digo isso como um administrador de sistema que usou extensivamente os dois produtos. Todas as versões do Open Directory implantadas tiveram um erro significativo, mais cedo ou mais tarde. O último que eu encontrei foi um bug na autenticação LDAP do Mountain Lion Server que causou a falha do servidor a cada 24 horas quando sob carga normal. A solução alternativa era um script que reiniciava o serviço a cada hora. A correção real não veio até que o Mavericks fosse lançado. A Apple nunca reconheceu o bug em nenhuma nota de lançamento, nem fez o AppleCare normal. Para obter ajuda (neste caso, o reconhecimento do bug e que nossa solução alternativa era a solução correta) veio da AppleCare da empresa.
Se você realmente deseja migrar para um servidor da Apple, o contrato de suporte corporativo é obrigatório. Você pode obter mais informações sobre isso aqui:
Espero que ajude.