myaccount1という名前のAzureDataLakeStorageアカウントを含むAzureサブスクリプションがあります。myaccount1アカウントには、container1という名前の2つのコンテナーが含まれています。サブスクリプションは、Group1という名前のセキュリティグループを含むAzure Active Directory(Azure AD)テナントにリンクされています。 Group1にcontamer1への読み取りアクセスを許可する必要があります。ソリューションは、最小特権の原則を使用する必要があります。Group1にどの役割を割り当てる必要がありますか?