Надо — отличай. Что значит невозможно?
Юзер логинится через Microsoft, приложение получает access token.
Когда отправляется запрос для получения инфы о вошедшем юзере с этим access token в Microsoft Graph, в ответе нету сущности похожей на роль пользователя. Хз, как посмотреть роль. Пользователи моего приложения - студенты и преподы, но в сервисах микрософта они, похоже, не отличимы