Я считаю, что вы можете использовать список пользователей, разделенных запятыми, поэтому не нужно использовать несколько элементов авторизации для одного ресурса.
Кроме того, обычно лучше полагаться на роли, а не на конкретных пользователей. Поскольку кажется, что вы используете AD, вы можете использовать группу безопасности или что-то подобное для ролей.