если я логинюсь через UI и получаю токен - я со своей учёткой логинюсь, если через постман то через зареганное в AD приложение через ClientId и СдшутеЫускуе
Во втором случае доступ запроашивает не пользователь, а приложение, зарегистрированное в Azure По идее, этому приложению надо дать доступ к нужным ресурсам Посмотреть, там где-то в настройках Access Policy