IDM это здорово, но сколько они стоят с учётом того, что услуги интеграции тоже придётся покупать? Информационных систем огромное множество, всегда придётся что-то допиливать.
IDM вмещает в себя управление профилями ролей учётных записей в разных системах, AD так не умеет. Если брать просто процесс аутентификации в AD из разных ИС - это ещё не IDM.