"Возможно" управлять пользовательскими разрешениями в S3 изначально, но это не совсем практично и не масштабируется.
Гораздо более практичным решением (на мой взгляд) является управление аутентификацией и разрешениями в каком-либо другом веб-приложении, а затем предоставление этому приложению временных (устаревших) ссылок на файлы в S3.