В .htaccess (в домене 2-го уровня и в каждом поддомене 3-го уровня) добавить:
php_value session.save_path "/var/www/domain.tld/sessions/"
php_value session.cookie_domain .domain.tld
После авторизации пользователя на любом домене/поддомене domain.tld / *.domain.tld он будет "прозрачно" авторизован на всех других поддоменах (и корневом домене).