Si estamos integrando aplicaciones sobre un LDAP (en nuestro caso sobre un OpenLDAP), seguramente hayamos visto la utilidad de poder obtener los usuarios que pertenecen aun grupo en una sola consulta LDAP, porque la aplicación que queremos integrar soporta solo una única consulta.
Además si buscamos documentación sobre este tema habremos encontrado cosas del estilo, «para obtener los usuarios que pertenecen al grupo grp_prueba ejecutamos la consulta»:
memberOf=cn=grp_prueba,ou=Groups,dc=zentyal