мы пробовали как-то - не зашло, с длиной нашей сессии (IAM user, не роль) в 1 час на проде - проще перелогиниться в другую роль с SSO из гугла. Я могу ошибаться но там еще надо вроде вбивать вручную arn в ту роль куда хочешь имперсонироваться (возможно я говорю не про ту же самую фичу тут) - посчитали что слишком много церемоний, у нас по 3-5 основных ролей в каждом акке, людям проще в гуях кликать ну и далеко не все имеют доступ в рут аккаунт. Мне то было бы и ок, но у нас и технобизнес пользователи туда хотят ходить, в общем SSO и централизованная выдача ролей в гугле победила подход AWS