Como você está tentando restringir o acesso a usuários do domínio a um site de intranet, não seria mais fácil restringir o acesso ao diretório por meio do seu Active Directory Controller em vez de usar um arquivo de htaccess estático? Dessa forma, você pode permitir que determinados usuários acessem o diretório do site onde outros usuários seriam negados por padrão. Altere a permissão Todos para negar o acesso por padrão e, em seguida, adicione seus usuários permitidos. Dessa forma, você não precisa gerenciar nenhum tipo de senha. Quando um usuário é encerrado ou não pode mais acessar o site, remova-o da lista de segurança. O exemplo abaixo é como eu restringiria a pasta Resources apenas a um grupo permitido no IIS.