Я ищу лучший подход, позволяющий приложению получать доступ к API Graph через учетную запись службы.
Идея состоит в том, чтобы предоставить делегированные разрешения API Graph для этого приложения, которые затем будут дополнительно ограничены доступом к учетной записи службы, которая используется в приложении. Подвох в том, что взаимодействие с учетной записью службы не требуется.
Например: я хочу, чтобы разработчик создал приложение любого типа для доступа к API Graph, но управлял только ресурсами, доступ к которым предоставлен его учетной записи службы. Я не хочу, чтобы он мог управлять всеми группами AAD, например, а только теми группами AAD, где его служебная учетная запись принадлежит.
Любое руководство, чтобы начать меня с демо? Я искал учебники и статьи, но ни одна из них не соответствует моим требованиям.