Você já tentou:
Crie uma nova regra, escolha "Enviar atributos LDAP como reivindicações" Escolha o Active Directory como o Repositório de Atributos e escolha o Atributo LDAP "Grupos de Símbolos - Nomes Não Qualificados" e o tipo de declaração como "Grupo"
Isso deve enviar todos os grupos. Observe que o administrador do ADFS NÃO deve permitir que você faça uma consulta como essa, especialmente em grandes ambientes. Quem já escreveu o aplicativo também pode ficar um pouco irritado se grandes conjuntos de dados forem retornados (nada indica que o aplicativo fede como esperar 5 minutos para analisar uma lista xml).