# yaml-language-server: $schema=https://api.cerbos.dev/latest/cerbos/policy/v1/Policy.schema.json
---
apiVersion: api.cerbos.dev/v1
resourcePolicy:
  version: default
  resource: parent_company
  schemas:
    principalSchema:
      ref: cerbos:///principal.json
  importDerivedRoles:
    - seat_roles
  rules:
  - name: list_parent_companies
    actions: ["list"]
    derivedRoles: [
      "any_tenant_seat_can_administer_users"
    ]
    effect: EFFECT_ALLOW
