Нет стандартного решения данной проблемы. Я сделал так: Сохранил все роуты админки в БД, + роли тоже в БД и между ними связь многие-ко-многим, и ловлю событие onKernelRequest и там проверяю, является ли текущий роут "управляемым", если да, то идет проверка - есть ли у роли авторизованного пользователя связь с текущим роутом, если нет то бросаем исключение с кодом 403, если есть то все OK. Разумеется, в админке есть страница, где перечислено все что есть в админке и разрешения на просмотр/редактирование/удаление для каждой роли.