Вот сценарий, у меня есть сервис, содержащий много записей.Мой сервис также имеет много пользователей, каждый из которых имеет возможность создавать, читать, обновлять и удалять записи.Возможность выполнения этих операций с каждой записью должна контролироваться на уровне записи.
Например, пользователь A может только читать и обновлять запись 1, но пользователь B может читать, обновлять и удалять записи 1, 2 и 3, а пользователь C может выполнять все операции со всеми записями.
Как, если вообще, это можно сделать с помощью Azure AD?
Очевидно, что использования ролей приложений недостаточно, поскольку это дает пользователю единые права доступа ко всем записям.
Арендатор также неполезно, потому что это одинаково для всех пользователей (в этом примере).
Я определенно не хочу определять права доступа для каждой записи индивидуально, я хотел бы сделать что-то вроде назначения ролей группе пользователей, а затем каким-то образомназначить записи группе.
Существует ли стандартный способ работы с этим типом авторизации на основе ресурсов?