Я не нашёл способ. В моем проекте у нас было одно требование к этому, и в итоге мы выполнили упрощенную реализацию, которая прошла через каждую группу и проверила, был ли пользователь участником. Проблема этого подхода заключается в том, что он игнорирует членство через группы в группах, а также членство через пользователя, являющегося членом группы AD, которая является членом группы AzMan. Вы можете расширить решение для этих сценариев, но в конечном итоге я думаю, что когда вы начнете задавать подобные вопросы, вы, возможно, идете по пути безопасности на основе ролей с Azman (который является безопасностью на основе операций (или задач)). *