Политика Azure для ограничения назначения удостоверений на основе ролей

#azure #azure-policy

Вопрос:

можно ли создать политику azure, которая будет ограничивать, какая роль Azure может быть назначена SPN или MI. Так, например, если я создам SPN, могу ли я ограничить его назначение только ролью RBAC «участник»?