①セキュリティグループの階層検索では、1階層分のグループが対象となる仕様があり、2階層目のグループからは正しく認識されません。
②ユーザが所属するセキュリティグループは検索ベース配下にいなければ正しく認識されません。
③ユーザのプロパティにて、所属するグループタブのセキュリティグループをプライマリグループの設定に設定すると、セキュリティグループのユーザ抽出条件である『 memberOf 』属性の値が削除されてしまうため、AD側の当該ユーザはISWF上ではグループが正しく認識されずLDAP グループのユーザとして認識されます。