Может, но на сайтах пишут, что нет встроенной поддержки прозрачной доменной аутентификации (а патч только для Windows).
А чем объясняется ваш переход на prosody? Ejabberd один из главных претендентов…
Сюда по последней 106-версии Pandion улучшена поддержка SSO (Improved GSSAPI compatibility for Integrated Windows Authentication (Single Sign On) in certain network layouts), поэтому возможно всё-таки получится прикрутить именно GSSAPI, пусть и не через GSSAPI-NTLM механизм, а скорей всего через Kerberos.
PS
В принципе понятно почему создатели OpenFire не хотят поддерживать NTLM механизм в GSSAPI — небезопасен.
Посоветуйте jabber-сервер