Si je comprends bien ta première question, tu veux que les routes soient visibles en fonction du rôle de l'utilisateur.
Dans ce cas tu vas dans security.yaml, tout en bas il y a acces_control
il faut donc que ta route commence par les préfixes mentionnés ici
Perso je préfère créer des controlleurs par rôles, dans ces cas là tu n'écris qu'une seule fois admin juste avant d'ouvrir ta class controlleur :