У меня есть сомнения относительно добавления пользователей в группу ресурсов Azure.Если мне нужно добавить внутреннего пользователя в Azure AD, я могу выполнить New-AzureADUser, а затем New-AzureRmRoleAssignment, чтобы предоставить разрешения группе ресурсов.Что делать, если это для внешних пользователей?В этом случае нам нужно использовать New-AzureADMSInvitation, который отправляет приглашение внешнему пользователю, и на портале Azure я подтвердил, что пользователь действительно добавляется в Azure AD.Но как я могу предоставить разрешения этому пользователю для RG, так как New-AzureRmRoleAssignment, кажется, не работает для учетных записей не-организаций?