I just added a rule to the security group used on the workstation with its own security group id as the source.
Isso é o oposto do que você precisava fazer.
Você precisa adicionar uma regra ao grupo de segurança do nó, especificando o grupo de segurança da estação de trabalho como a origem ... não o grupo de segurança da corporação. Uma regra de entrada auto-referencial em um grupo de segurança significa que as máquinas que são membros desse grupo podem acessar essa porta em outros membros desse mesmo grupo.
Não sei por que a documentação declara um princípio tão óbvio de uma maneira tão complicada ... parece apenas servir para confundir a questão. Quando qualquer tráfego corresponde a qualquer regra em um grupo de segurança, o tráfego é permitido. O conceito de especificidade de regras parece uma distração aqui.