Encontrei alguma ajuda no canal de IRC #sssd.
Aparentemente, a entrada user is
log não significa que o usuário esteja se conectando, mas apenas o mapa do automount que está procurando.
Parecia que eu tinha um erro de configuração no AD.
Ao elevar o domínio debug_level
para 6 no meu sssd.conf da seguinte forma:
...
[domain/example.com]
debug_level = 6
...
Consegui visualizar a consulta LDAP feita no meu servidor do AD. Parece que eu tive que colocar meus nisObjects sob o meu nisMap, eu os coloquei na mesma UO = automount.
Então eu movi esses objetos e tudo está funcionando bem agora!