Configure o Active Directory. Realmente parece que você quer o Active Directory. O AD é a ferramenta de logon único que você deseja que permite que os usuários façam logon em qualquer máquina e serviço ingressados no domínio com o mesmo conjunto de credenciais, com perfis de roaming, políticas de grupo centralizadas e assim por diante.
Nomeie seu domínio como um subdomínio de seu domínio público. Por exemplo, se o seu site ou "presença pública" for foo.com, nomeie seu domínio do AD como internal.foo.com.
Adicione seu ISP DNS como encaminhadores de servidores DNS.
Todos os clientes internos usarão seu AD DC como servidor DNS.
Não tenha medo de contratar um consultor para ajudá-lo.