Você pode definir no conf do Apache quais parâmetros são válidos para serem alterados em um arquivo .htaccess . link
No seu exemplo específico, você não deseja que as configurações de AuthConfig sejam superáveis. Você pode fazer isso não listando AuthConfig com a diretiva AllowOveride . por exemplo.
<Directory foo>
AllowOveride Indexes <...>
</Directory>
Ou declarar explicitamente que AuthConfig não é modificável.
<Directory foo>
AllowOveride -AuthConfig <other options here>
</Directory>