我正在研究Azure,并希望在通过Azure登录时使用服务主体,而不是通过web登录方法进行身份验证。我用az ad sp create-for-rbac创建了一个服务主体,其作用域位于订阅和角色‘所有者’的根上。我可以使用服务主体成功地登录,但是当我尝试执行az ad sp list时,我得到的错误是我没有足够的特权:azure.graphrbac.models.graph_error.GraphErrorException当我查看门户中订阅刀片中的访问控制(IAM)选项卡时,我可以看到服务主体是所有者,而我自己的帐户既