Eu trabalho com o LDAP, mas não com aquela marca específica de servidor.
A primeira coisa que eu tentarei é uma pesquisa em que os usuários puxem todos os seus atributos, em vez de restringi-lo, como o seu exemplo faz.
ldapsearch -xLLL -H ldap://server.domain.net \
-b "cn=users,dc=server,dc=domain,dc=net" uid=username1 \* +
Geralmente, há um atributo "memberOf" no usuário que lista o nome do grupo ou o DN do grupo para os grupos em que o usuário está, em sincronia com as informações do grupo. Se estiver lá, essa é a maneira mais fácil de fazer o que você quer.
O *
irá pegar todos os atributos do usuário (o comportamento padrão) e o +
irá pegar todos os atributos operacionais (atributos especiais).