Referenciando uma identidade de serviço gerenciado na implantação do modelo ARM

Ao implantar um recurso Microsoft.Web com o novo recurso MSI, o princípioID do GUID do usuário criado fica visível após a implantação. A captura de tela abaixo mostra a estrutura no modelo ARM.

Qual seria a melhor maneira de buscar esse GUID posteriormente no pipeline para poder atribuir direitos de acesso (por exemplo) ao Data Lake Store?

É possível usar alguma das funções de modelo ARM existentes para fazer isso?

questionAnswers(2)

yourAnswerToTheQuestion