à ce que j’ai compris :
tu dois l’integrer au domaine si tu veux faire une authentification ‘transparente’. mais après ça dépend de la place du proxy dans ton architecture reseau, et rien ne t’empeche d’en mettre un second (sans authentification) en dmz.
sinon tu peux faire une authentification pure ldap, sans ntlm, winbind, kerberos …etc. mais pas transparente (l’utilisateur devra saisir nom et password). dans ce cas le ldap est utilisé uniquement par squid et pas pour la gestion des accès à la machine.
mais je n’ai pas encore pratiqué. j’annonce ça suite à la lecture de docs sur le sujet.