ADFS 2012 R2 が Active Directory の特定の場所からグループ メンバーシップを送信するようにしたいのですが、どうすればよいですか?
「Send LDAP attributes as claim」、Token-Groups - Unqualified Names => Group を試しましたが、ユーザーがメンバーであるすべてのグループが得られます。AD の特定のパスにあるグループのみが必要です (例: org/department/applications/demoapplication)