Я предполагаю, что CreateNewUserx - это операция или задача в AzMan, а не роль. AuthorizationStoreRoleProvider
распознает только роли AzMan, а PrincipalPermission проверяет только роли, предоставляемые IPrincipal. Однако это немного отсталый способ использования AzMan, поскольку основной смысл механизма авторизации на основе операций заключается в том, чтобы позволить ролям настраиваться пользователем и позволить приложению беспокоиться только об операциях.
Я бы порекомендовал отменить ваши требования к ролям в пользу требования только разрешения на работу. При таком подходе вам потребуется изменить либо ваше разрешение (и атрибут), либо вашу основную реализацию, либо и то, и другое, чтобы быть в курсе операций AzMan.