Si c’est du cas par cas, pourquoi ne pas vérifier à chaque action ?
Par exemple
Tu stock dans la table “pageControle” le controler et l’action concerné et dans la table “utilisateurAllowed” tu met les utilisateurs autoriser à voir cette page.
De cette manière tu peux facilement ajouter/supprimer des utilisateur
Dans Yii 1 avec AccessControls tu aurais ressorti le pseudo de chaque utilisateur pour chaque action, mais Yii2 je ne connais pas, désolé