не нужно указывать каждую запрещенную роль.
сначала вы должны определить всю роль как отказанную. после этого установите допустимый ресурс доступа для каждой роли. поэтому любая роль, которую вы не объявили разрешенной для ресурса, будет автоматически отклонена.
как то так:
$acl = new Zend_Acl();
$acl->deny();
$acl->addResource($resource);
$acl->addRole($role);
$acl->allow($role, $resource, $access);