нужно настроить роли юзеров и на основании этих ролей разрешать доступ к ресурсам и действиям на них
0 - гость(может просматривать каталог, не видит админку и прфиль)
1 - авторизованный(может просматривать каталог, видит профиль, и не видит админку)
2 - администратор(может все + видит все)
соответственно должы быть представления (например страницы) админк + профиль, скрытые по - дефолту, но открытые при смене роли юзера