Разграничение прав

Добрый день.
Как реализовать четкое разграничение прав двум пользователям по объектам, точкам учета и т.д.
Один пользователь с неограничеными правами, а другой с возможностью создания объектов, точек учета и редактирование и видеть только их, те которые создал.