Все доступные роли по умолчанию можно найти в исходном коде Apache Airflow. И эти права комбинируются для различных ролей (Admin, User, Viewer, Op).
У администратора есть полный доступ к системе Airflow, включая право на изменение ролей у других пользователей.
Пользователь без прав по умолчанию. Можно самостоятельно назначить права этому пользователю, сделать это можно в меню Security → List Roles, находясь в роли администратора.
У роли есть права на просмотр информации в дэшборде Airflow, пользователь с этой ролью не может запускать, редактировать и удалять DAGs (а также просматривать разделы, доступные только администратору)
У роли те же права, что и у Viewer + дополнительные права на манипуляцию с DAGs.
У роли те же права, что и у User + дополнительные права манипуляцию с Connections, Variables, Xcom, Pool.
Также Airflow позволяет самостоятельно создавать кастомную роль под ваши потребности. Сделать это можно из под администратора в разделе Security → List Roles.