Я не уверен, используете ли вы регистрацию приложения или пользователя, я считаю, что с новыми конечными точками руки вам нужно иметь роль в подписке rba c.
Вы можете создать настраиваемая роль на уровне подписки Azure AD, взгляните на категорию разрешений ролей Microsoft.DesktopVirtualization, затем назначьте службе / пользователю эту роль