Я думаю, что это полностью зависит от того, что вы хотите, чтобы ваши пользователи делали.Человек в роли администратора только сможет делать что-то типа администратора или все?
У нас возникла похожая проблема, и мы решили использовать 4 разные роли и назначить пользователям несколько ролей в зависимости от того, к чему им нужен доступ.