Muito melhor que usar um BD para autenticar seus usuários e usar um LDAP para isso que é 5x mais rápido que o BD neste caso.
Além disso as acl's podem ser configuradas por grupos e assim ficar um pouco mais dinâmicas...