Salve,
come da titolo, qualcuno sa dirmi se e come è possibile sviluppare un'applicazione in PHP con accessi Single Sign-On integrato con Active Directory?

Io ho pensato questo:
1) leggo IP o nome host della macchina richiedente
2) controllo sul Domain Controller l'utente loggato su quella macchina
3) sul mio db controllo se quell'utente è abilitato e con che livello di permessi.

I punti 1) e 3) non sono un problema.
Quello in cui trovo dfifficoltà è il punto 2).
Conoscete qualche protocollo per leggere gli eventi di login dal Domain Controller e magari delle estensioni PHP che mi permettono di utilizzare tale protocollo?

Grazie