При разработке практически любого более менее серьезного приложения для web всегда стоит задача аутентификации/авторизации пользователей вашего приложения. В большинстве случаев программист реализует свой собственный механизм доступа взаимодействуя c базой данных или используют базовую авторизацию с помощью web-сервера. Но если вы разрабатываете приложение для работы в сети Windows, которая как правило, в организациях более 10-15 компьютеров строится на Active Directory, то есть смысл использовать уже готовую базу данных для авторизации и аутентификации. Этой базой является каталог ActiveDirectory, который работает по стандартному протоколу LDAP.
Я думаю вы и до этого видели множество продуктов интегрирующихся с AD в плане разграничения доступа. В этой статье я дам простейший пример того как вам интегрировать ваш скрипт с AD для контроля доступа (авторизации) к вашему приложению.