このサンプルポリシーを使用すると、Identity Manager ロールで指定されている属性と、ユーザーの現在の属性を比較できます。このポリシーは、ロールに指定されたすべてのリソース属性がユーザーに設定されていることを確認するためのものです。
このポリシーは次の場合に違反を検知します。
ロールに指定されたリソース属性がユーザーに含まれていない
ユーザーのリソース属性が、ロールに指定されているものと異なる