выше немного не то написал, упустил момент в вашем посте
[QUOTE]Ян Смоляк пишет:
База пользователей тоже должна быть одинаковой, так что я думаю, что при заходе извне пользователь может просто вводить логин-пароль, а обработчик внешней авторизации будет запрашивать у головного сайта - правильный ли пароль или нет.[/QUOTE]
в принципе реализуемо
но...
далеко не уверен что без пользователей, заведенных в Битрикс что то заработает (распределение прав доступа то наверное нужно зачем то? раз уж нужна авторизация)
поэтому их надо в любом случае создать или импортировать (ну на крайняк, создавать на лету. Только как вы определите к какой группе их цеплять? Больше головняков поймаете, да и с точки зрения безопасности опять же...)
а вот если есть пользователи, то проверку пароля сделать так как вам надо (с обращением за сверкой к другому сайту)
Еще что могу посоветовать:
Посмотрите в сторону обработки OpenID (ведь аналог вашей задачи)
может проще сделать именно аналогичным способом?