Tivemos uma solicitação semelhante para alguns aplicativos no meu antigo trabalho. Nós resolvemos isso através do uso de uma conta de utilidade especial que tinha direitos suficientes para ler membros do grupo, mas era sobre isso. O fluxo de aplicativos funcionou assim:
- o usuário acessa o site.
- Login integrado acontece.
- O código de back-end processa o login e se conecta ao AD com o usuário do programador.
- O back-end consulta o AD dos membros do grupo do usuário recém-conectado.
Nesse ponto, os membros do grupo estão disponíveis para codificar. A chave aqui é que é uma conta de utilitário dedicada fazendo a busca de informações, o servidor não está representando o usuário da maneira que você está fazendo agora com autenticação básica.