Eu estou em uma pequena startup de cerca de 10 pessoas. Uma das primeiras coisas que implementei foi o AD. Nossas máquinas openSUSE são parte do domian, nós usamos o Office365 para e-mail e eu planejo implementar o ADFS / SingleSignon para autenticar em nosso AD.
Trabalhando em grandes empresas, conheço o horror do inferno das senhas. É péssimo ter que sincronizar manualmente de cinco a oito contas toda vez que sua senha do AD expirar e você precisar redefini-la. A maior razão pela qual implementei o AD desde o início é senhas / contas centralizadas. Eu nem recomendo um produto a menos que ele tenha integração LDAP / AD. Ter uma senha em todos os produtos é uma grande ajuda. Mesmo o nosso wordpress e wiki instala autentica contra o AD.