В обозревателе графиков Azure AD доступ по умолчанию для пользователя включает чтение всех объектов каталога, поэтому обычный пользователь может читать все группы в обозревателе графиков Azure AD.
Подробнее см. В разделе Область разрешений API-интерфейса Azure AD Graph .