Java + AD

Pessoal, quero autenticar aplicações usando um AD. Eu tenho uam duvida sobre as ROLES. As ROLEs precisam ser um cadastro a parte do AD ? Qual é a pratica no mercado

Assembléia de Deus?

Active Directory ou LDAP