Azure AD B2B 内で、"User" と "Application" の appRole を使用してアプリケーション登録 (リソース) を作成しました。
この appRole に servicePrincipal (クライアント) を割り当てると、accessToken に appRole が含まれます。
servicePrincipal(client) <-> appRoleAssignment <-> servicePrincipal(resource)
これは期待どおりに機能します
serviceprincipal (クライアント) を最上位のセキュリティ グループに割り当て、そのセキュリティ グループを appRole に割り当てると、accessToken に appRole が含まれません。
servicePrincipal(client) <-> security group <-> appRoleAssignment <-> servicePrincipal(resource)
この間接化はユーザーに対して機能しますが、これがサービスプリンシパルに対して機能しないのはなぜですか?