Bonjour,
personnlement, je passerai par les ACL, c'est compliqué certes au début mais ça a selon l'avantage, d'un d'être indépendant de ton code, cela veut dire que tu n'as pas besoin d'aller fouillé dans ton code pour vérifier que tel ou tel rôle à accès à telle ou telle page, et de deux c'est modulable à souhait, tu change ta config et hop c'est parti pas besoin d'aller modifier le code.
Après dans ton cas, l'idée semble pas mal mais tu dois exploiter le beforeFilter de ton controller pour ne pas te perdre dans tes actions. C'est à dire que tu gères le droits à tes actions via ton beforeFilter. Est-ce que tu vois ce que je veux dire ?
Bon courage.