Идея наличия роли заключается в том, что вам нужно настроить разрешения только один раз. Затем вы можете назначить пользователей или группы пользователей на эту роль.
Также возможно вложение ролей, чтобы роль могла содержать другие роли.
Не уверен, что это лучший метод, но имеет смысл, что если у вас есть сложный набор разрешений, с группами пользователей, которым нужен доступ к нескольким приложениям, вы получите что-то вроде:
Пользователь NT -> Группа безопасности NT -> Роль SQL Server -> Роль SQL Server A, Роль B ...