Se você tiver a Autenticação do Windows funcionando, a conexão com o diretório ativo estará funcionando bem. O ponto de configuração que provavelmente está faltando é o provedor de funções que pertence ao web.config:
<roleManager enabled="true"
defaultProvider="AspNetWindowsTokenRoleProvider"/>
Isso também deve fornecer acesso imediato aos grupos dos quais um usuário é membro por meio das funções, chamando os seguintes métodos:
User.IsInRole
Roles.IsUserInRole
Aqui está o artigo do MSDN que discute a incorporação da autenticação do Windows em um site asp.net "fora da caixa".