Bestimmte Benutzer dürfen sich nur Anmelden

Hallo zusammen,

Habe diesen Code:
$login = {login};
$pswd = {pswd};

$options = array(
	'domain_controllers' => array(''),
    'base_dn' => 'OU=asta,´OU=Test-Gruppen,DC=ds,DC=gg,DC=ef',
    'account_suffix' => '@ds.gg.ef',
	'admin_username' => $login,
    'admin_password' => $pswd,
	'ad_port' => 636
);
$ldapConn	= sc_ldap_login($options);

if($ldapConn === false)
{
	sc_log_add('Login Fail', {lang_login_fail} . {login});
	sc_error_message({lang_error_login});
	sc_error_exit();
}
else
{
	$user_filter = {login};
	if(strpos($user_filter, "\\") !== false)
	{
		$user_filter = substr($user_filter, strpos($user_filter, "\\")+1);
	}
	
	$filter = "(&(objectClass=user)(sAMAccountName=".$user_filter.")(memberOf=CN=TEST,OU=asta,OU=Test-Gruppen,DC=ds,DC=gg,DC=ef))";
	$dn = "";
	if(strpos($login, '=') !== false)
	{
		$dn     = $login;
		$filter = "all";
	}
	$result = sc_ldap_search($filter, array('mail', 'displayname', 'cn', 'givenname'), $dn);
	
	[usr_login] = {login};	
	[usr_name]  = {login};
	if(isset($result[0]['displayname'][0]))
	{
		[usr_name] = $result[0]['displayname'][0];
	}
	elseif(isset($result[0]['cn'][0]))
	{
		[usr_name] = $result[0]['cn'][0];
	}
	elseif(isset($result[0]['givenname'][0]))
	{
		[usr_name] = $result[0]['givenname'][0];
	}
	[usr_email] = (isset($result[0]['mail'][0]) ? $result[0]['mail'][0] : '');
	
	// Erfolgreicher Login: Weiterleitung zur Hauptanwendung
    //sc_set_global("is_authenticated", true); // Login-Status global speichern
    //sc_redir('Test');            // Weiterleitung nach Login
}

Ich will jetzt das nur eine bestimmte Gruppe sich anmelden kann z.B. die Test
Wie mache ich das ?

Vielen dank im Voraus