O problema é que -m d:u:sami:rwx
altera apenas as permissões padrão, isto é, as permissões para objetos recém-criados nesse diretório. Isso não afeta as permissões desse diretório. Você precisa de uma segunda chamada:
setfacl -R -m u:sami:rwx tmp