Resulta que … si usas un servidor ldap para autenticar SSL VPNs (7.2.10), la búsqueda recursiva esta deshabilitada por defecto, así que … si usas grupos dentro de otros grupos no funciona.
Para arreglarlo hay que habilitar search-type recursive dentro del servidor ldap.
config user ldap
edit «tu.ldap»
set search-type recursive
end
Se puede habilitar tambien desde Fortimanager
Device Manager -> Cli configurations -> user -> ldap -> and enable search type recursive.
https://blog.netwrix.com/2023/04/26/active-directory-nested-groups/