Сегодня единственный способ сделать это напрямую - пользователь, создающий подписку на событие, должен иметь права на запись в очередь шины интеграции, поэтому вам нужно будет предоставить как минимум такой уровень доступа.
Один раз Удостоверения управляемых служб попадают в Сетка событий для публикации, вы сможете назначить доступ на запись к MSI, а затем указать Сетка событий на использование этого MSI с подпиской на события для publi sh.