如何读取ldap某个用户组下面的全部用户

目前是读取全部用户:

SearchControls constraints=new SearchControls();
        constraints.setSearchScope(SearchControls.SUBTREE_SCOPE);
        String rootEntry="DC=ccc,DC=com";
        String filter="(&(objectClass=person)(cn=*))";//过滤条件
        NamingEnumeration en =ctx.search(rootEntry, filter,constraints);

如何读取指定用户组下面的数据?