Симфа добавляет к твоему фаерволу стандартный FormLoginAuthenticator, и использует в нём EntryPoint с редиректом на указанный тобой в конфиге урл.
Ну как бы в целом работает, но костыльно выглядит.
Впрочем, возможно тебе свой аутентификатор то и не нужен был совсем, возмодно LdapUserProvider достаточно было сделать.
А вообще в симфе вроде готовая реализация для ldap есть