Si quieres hacerlo integramente con Apache .. deberías usar simplemente archivos .htaccess y .htpasswd en el directorio que quieres proteger con contraseña. Así es más simple administrar esos directorios protegidos .. ademas que si "a futuro" quieres gestionar esos usuarios desde otras aplicacioens escritas en PHP, Perl .. etc .. será mucho más simple y "standard" que si lo haces directamente sobre tu httpd.conf
En concreto .. el problema que tienes .. podrías probar con:
AllowOverride ALL
en lugar de
AllowOverride AuthConfig
Y sobre todo revisa esa opción en <directory /> (tu raiz) .. Las opciones suelen ser heredadas en cascada (hacia abajo) ..
De todas formas .. puede revisar la documentación oficial sobre autentificación de Apache en:
http://httpd.apache.org/docs/howto/auth.html
Un saludo,