Вообще класс пользователя, по-хорошему, должен реализовывать интерфейс
UserInterface. Там надо реализовать метод
getRoles() который возвращает массив объектов, реализующих интефейс
RoleInterface, у которого есть метод
getRole(), который возвращает строку с именем роли. Именование ролей строгое, описано в
документации. Если планируете хранить роли в базе, то можно читать инструкцию по этому
тут (описано все вышесказанное в конкретном примере). Как только так сделаете, все должно заработать.
Или, как ранее сказано, использовать
ACL