Принципы обслуживания не связаны с подписками.Принципы обслуживания - это концепция AAD.
Подписки могут доверять одному (и только одному) AAD.
Если Подписки доверяют AAD, в котором созданы Принципалы обслуживания, вы можете разрешить Службу.Принципы доступа к KeyVault.