IDフェデレーションを使用しており、SAML 2.0のアサーション内でユーザーのグループ情報を渡しています。AWS側でこのグループ情報に基づいて動的に権限を変更するにはどうすればよいですか。

IAMで権限管理を行う