SAML 2.0ベースのフェデレーションを使用してAWSマネジメントコンソールにSSOする場合、IDプロバイダー(IdP)がAWSに送信するアサーションに含まれるべき必須のクレーム(属性)はどれですか。

RoleとRoleSessionNaの選択肢で要件を満たす