Поднимаем лдап с нуля никому не интересно, от слова - совсем. Если бы кто выступил с докладом, как построить sso как у взрослых на базе лдапа и синей изоленты - другой разговор
Без паники, всё придумано до нас: https://wiki.shibboleth.net/confluence/display/IDP30 Бесплатное self-hosted SSO, по которому можно ходить одновременно в Google, AWS и ещё куда-нить. Кстати - на госуслугах тоже были замечены URLы, но в SAML говнокодеры-подрядчики не смогли, поэтому там куда-то в сторону OAuth движутся.