IAM 権限において、「サービスアカウントに別のサービスアカウントの権限を借用させる」ための最小限の権限は何ですか。

トークン作成者ロールなどを通じて、一時的なアクセストークンを生成する権限(getAccessToken)が必要です。