Desde o início dos tempos, os sistemas operacionais Windows suportam um hack bruto para habilitar logins entre domínios: permitir autenticação integrada do Windows no recurso da Web de uma conta de usuário nomeada no domínio em que o servidor da Web é executado e criar um usuário com o same accountname e senha no servidor que hospeda o serviço.
Sim, isso sempre funcionará independentemente da participação no domínio.
EDIT: para adicionar uma implicação de segurança óbvia, no caso de não é óbvio: você pode usar este truque para acessar uma conta de domínio privilegiada de um computador onde a conta (duplicada) é não privilegiado.