io ti consiglierei anche una ulteriore tabella

Gruppi_utenti

In questo modo ogni utente appartiene ad un gruppo ed non dovrai settare i permessi per ogni singolo utente ma per il gruppo a cui appartiene.
Ti rendi conto che seppur ti vengono query un attimo più strutturate in realtà è molto più ottimizzato.

Ovviamente se poi ogni singolo utente ha permessi specifici del tutto differenziati dagli altri la tabella Gruppi_utenti la puoi anche nn fare e seguire la strada che avevi pensato.