NTLM имеет смысл, только если вы используете его для единого входа (без ручного ввода учетных данных).
В вашем случае я бы предложил вам создать собственную форму имени пользователя / пароля, а затем использовать какой-либо модуль Active Directory / LDAP для аутентификации на контроллере домена. Если это удастся, пользователь войдет в систему, в противном случае вы увидите ошибку, и пользователь может повторить попытку.
Вы также можете объединить их и использовать express-ntlm
, если имеется браузер, поддерживающий NTLM (например, IE), и в противном случае отображается форма входа в систему. На мой взгляд, это будет самым большим преимуществом и лучшим UX для ваших пользователей.