Я попытался найти некоторую информацию о том, какое разрешение приложения необходимо для директора службы для создания другого приложения AAD-приложений/службы, но не нашел настройки с наименьшими привилегиями.Наименьшая привилегия для принципала службы для создания другого принципала службы
В настоящее время я назначаю SP некоторым каталогам, таким как Directory Writers, которые, вероятно, много?
Кто-нибудь знает, какое приложение разрешено SP для создания другого SP? Или SP требует каталогов?