Я попробовал тот же сценарий, и он сработал, как и ожидалось.
Вы используете внешнюю роль или внутреннюю роль? Скажем, если вы создаете внутреннюю роль с именем foo. Это будет названо Internal/foo
. Таким образом, вы также должны использовать Internal/foo
в политике XACML.