O que você está tentando fazer parece muito com uma confiança.
Onde estarão essas ACLs? Em alguns casos, uma confiança unidirecional pode ser apropriada.
Como alternativa, confira o ADFS (serviços de federação de diretório ativo) que pode ser usado para federar o acesso sem relações de confiança reais, o que é útil para parceiros externos, etc.