V minulé práci jsme řešili podobný problém. Nakonec to vykrystalizovalo v řešení, kde byla centrální databáze uživatelů a k dispozici 3 autentizační mechanizmy - LDAP, RADIUS a SSO (a možná ještě AD pro Win stanice). Takže jediná výhoda byla v centrální databázi uživatelů, stejně těch autentizačních mechanizmů bylo potřeba více...
Třeba už z principu věci pro WPA enterprise potřebuješ Radius, bez toho to nejde. Potom spousta služeb není webová, tak tam použiješ LDAP (třeba pro přihlášení na pracovní stanice). A ty webové, které to podporují, mohou použít SSO. Pro zjednodušení (uživatelům) ještě můžeš použít Kerberos - jakmile se přihlásí na stanici, dostanou kerberos lístek a ten můžeš použít pro ověření při použití služby.
Jak to tam reálně vypadá, to nevím, protože jsem v době nasazování odešel.