Você quer "membro".
Consulte AD FS 2.0: usando o RegEx na linguagem de regra de declarações , onde há um exemplo semelhante usando" memberOf ".
Portanto, tenha uma regra estática para definir o grupo em uma reivindicação, por exemplo, link como um "adicionar" e usá-lo como entrada para a reivindicação "membro".