Тут как минимум 2 варианта:
Вы можете использовать Acl -
symfony.com/doc/current/cookbook/security/acl.html
Либо создать свой Voter -
symfony.com/doc/current/cookbook/security/voters_d...
Acl универсальный вариант, добавили разрешение (в вашем случае это будет view) и все
Voter можно реализовать более сложные проверки, например разрешать COMMENT_EDIT только его автору в течении 5 минут. Или универсальные - Сделать интерфейс
interface OwnerableInterface {
/**
* return User
*/
public function getOwner();
}
и в вотере просто по условию
$object && $object instanceof OwnerableInterface
разрешать редактировать эти объекты