Ja, dort können beliebige LDAP-Filter-Ausdrücke eingetragen werden, wie sie in http://tools.ietf.org/html/rfc4515 spezifiziert sind, also logische Ausdrücke mit "und", "oder", "nicht".
Beispiel, um Anmeldung auf eine Gruppe im Active Directory einzuschränken:
LDAP.SEARCH.FILTER=(&(sAMAccountName=$USER_LOGIN$)(memberof=CN=Mitarbeiter,CN=Users,DC=domain,DC=net))