Проблема оказалась в пуле приложений, под которым работало приложение .NET 3.5. Мы переключили пул приложений на ASP .NET v4.0 Classic (без обновления самого приложения до версии 4.0 / vs2010).
Общая аутентификация возвращается к нормальной. Я нигде не мог найти это в качестве требования, так что, надеюсь, это сэкономит кому-то еще в будущем.