Плагины, если что и подпилить можно. А использование Active Directory, с первого взгляда кажется избыточным.
У меня как раз была таска с ограничением прав на связке netlify cms+ hugo, чтобы юзер доки жили в одном (открытом) месте, а девелоперские - под замочком. Решается это или средставми aws, где всё потом будет жить, либо средствами самой netlify (не cms, а самого их хостинга, они как раз предоставляют такую опцию), плагины писать деняг нада, да и там не самая простая штука, но если есть финансы, наверняка можно придумать что-то