ramzes, Таблица Users содержит поле role_id - идентификатор роли юзера.
Таблица User_Roles содержит список возможных ролей (гость, юзер, модер, админ и т.д) и их описания.
Таблица User_Rules содержит вариации правил доступа для всех ролей: role_id, action_id, mode.
Использовать как то так:
if (ACL::deny('photo.add', $role_id)) {}