Впечатляюще, большое спасибо за упоминание SPNEGO!
Многое из описанного есть в Crowd, но без прозрачной аутентификации.
P.S. Удивительно, что нет поиска LDAP-сервера по srv записям в DNS (ни в Jira, ни в Crowd) из-за чего приходится выдумывать всякие извращения для отказоустойчивости на случай падения КД.
Интеграция JIRA 4.1 с Active Directory