Сам EJB не поможет вам с RBAC .
JAAS фреймворк, предложенный atamanroman обеспечит аутентификацию и авторизацию, но не реализацию RBAC.
Вам нужна реализация RBAC на Java.
Я реализовал и расширил свои собственные (для академических целей), поэтому я не слишком знаком с ними, но я полагаю, что вас может заинтересовать Apache Shiro .