Для того, чтобы назначить пользователя на запись, и установить ему дополнительную роль доступа для вложенных сущностей, используйте тип поля "Роли пользователей".

Перейдите на страницу настройки сущностей приложения, и добавьте поле типа "Роли пользователей" к необходимой сущности, например - Проекты. 

После добавления поля, нажмите на название поля и добавьте одну или несколько ролей. Если вы создадите только одну роль, она будет назначаться пользователю автоматически.

Настройте каждую роль, отметив сущности и уровень доступа к ним.

Теперь вам остается назначить пользователей на проект и указать для них роли.

Примечание: роли пользователей необходимо использовать в месте с правами доступа "просматривать только назначенные", так как сами роли не регулируют видимость вложенных записей, если не выбран родитель, например в отчетах.