Я создаю веб-приложение, используя Azure AD в качестве поставщика удостоверений.Я хотел бы хранить конфиденциальные данные для каждого пользователя в Azure AD или Graph API.Согласно документации, расширения схемы пользователя Azure AD и открытые расширения Graph API видны для каждого приложения в данном клиенте, и отсутствуют подробные разрешения для ограничения доступа только для определенного свойства пользователя [extension].Есть ли возможность хранить конфиденциальные данные в Azure AD / Graph API, которые доступны только приложению, которое их создает, или для которых существуют разрешения, специально предназначенные для ограничения доступа без ограничения доступа к часто используемым ресурсам (например, пользователям)?Например, я бы хотел, чтобы мое приложение могло читать и писать /users/{Id|userPrincipalName}/extensions/myconfidentialextension
, в то время как другим приложениям (даже в том же клиенте) запрещено, но разрешать другим приложениям доступ к другим частям ресурса /users/{Id|userPrincipalName}
.