Buenas Adrián,
No se si esto seria la solucion pues no se cual es el comportamiento pero, y corrigeme si estoy equivocado. Puedes utilizar la autenticacion con el nombre corto de forma que un cambio en el Active Directory (nunca cambiara el nombre de usuario no??) no tendria ninguna repercusion.
Dicho esto, lo unico que se me ocurre es una tarea programada que controle cambios de usuarios y renombre con los nuevos datos los ya existentes, usando como clave el username (nombre corto del usuario), seria algo como tienen otros gestores documentales para renombrar usuarios, que buscan todas las ocurrencias y las cambian por la nueva.
Saludos y animo con el tema porque lo veo bastante interesante.