동일 사용자의 모델 endpoint 접근이 그룹 role 상속에서만 실패한다.
원본에서 직접 역할의 성공과 그룹 역할의 실패가 재현됐다. 영구적인 그룹 상속 버그 수정 버전은 확인되지 않았으며 직접 role은 임시 우회다.
인증된 그룹 membership과 환경·instance의 role scope를 대조하고 필요한 사용자에게만 동일 scope의 직접 role을 임시 부여한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
- Management Console → User Management → Users/Groups에서 로그인한 사용자와 IdP의 그룹 membership을 비교한다. 이름이 같아도 다른 identity인지 확인한다.
- 대상 Environment → Manage Access 및 CAII instance의 접근 설정에서 그룹의 resource role scope를 대조한다. EnvironmentUser와 MLUser 또는 해당 버전의 AIInferenceInstanceUser 등 공식 요구 조합을 확인한다.
- 같은 scope의 role을 시험 사용자에게 직접 부여하고 새 로그인·새 토큰으로 시험한다. admin 전체 권한으로 올리지 않는다. 직접 role만 성공하면 그룹 처리 경로 문제라는 재현 근거를 남긴다.
- 업무상 우회가 필요하면 필요한 사용자·기간에 한해 직접 role을 유지한다. 그룹 동기화·token claim·제품 fix를 확인해 수정한 뒤 임시 role을 제거하고 다시 시험한다.
그룹 권한만 남긴 상태에서도 허용 사용자 접근이 성공하고 그룹 밖 사용자는 403인지 확인한다.