Básicamente existen dos esquemas de autorización:
- RBAC (Role Based Access Control)
- ACL (Access Control List)
Lo demas es que busques sobre estos temas en google y decidas cual de las dos aproximaciones para resolver el problema se acomoda a tus necesidades.