私はOIMで親子の役割に取り組んでいました。ロール A が親で、ロール B が子であるとします。ロール A にはアクセス ポリシー A がアタッチされており、同様にロール B にはアクセス ポリシー B がアタッチされています。ロール B (子ロール) をユーザーに割り当てると、ロール A がロール B と共にユーザーに自動的にプロビジョニングされます (予期される動作)。
ロール B 関連の資格は割り当てられますが、ロール A の資格は割り当てられません (アクセス ポリシーがトリガーされない場合でも)。ロール A を任意のユーザーに割り当てると、対応する資格が割り当てられるため、アクセス ポリシーに問題はありません。
どんな助けでも大歓迎です。