Вы можете использовать команду list-entity-for-policy
aws iam list-entities-for-policy --policy-arn <ARN>
Если вы используете управляемые политики, это будет выглядеть так
aws iam list-entities-for-policy --policy-arn arn:aws:iam::aws:policy/AdministratorAccess
Если вы создали управляемую политику вам нужно будет включить номер учетной записи в ARN, например
aws iam list-entities-for-policy --policy-arn arn:aws:iam::012345678910:policy/service-role/AWSGlueServiceRole-test1
Простой способ получить ARN
aws iam list-policies --output=text | grep AdministratorAccess