Да, думал. Используя X11-Forwarding.
Надо пробовать. Вижу нюансы с учетными записями и прозрачной доменной авторизацией, а так же если сессия рвется-приложение закрывается.
UPD: В итоге использовал связку SQUID+Basic auth внутри корпоративной сети и WPAD файл опубликованный на внешнем сервере, содержащий информацию для браузера о том что к данным сервисам необходимо ходить через проксик.
Да, скорее всего таким способом и буду решать эту задачу.