Estou usando esse tutorial http://www.guj.com.br/java.tutorial.artigo.184.1.guj para configurar o JAAS na minha aplicação JSF. Estou usando o tomcat 6 e tem uma parte que ele pede para jogar o login.config dentro do diretório conf e depois startar dessa forma:
A partir de agora, toda vez que iniciarmos o servidor de aplicação, será necessário informar o arquivo de configuração, desta forma:
-Djava.security.auth.login.config=$CATALINA_HOME/conf/login.config
Ajustar as opções de segurança do JRE (Java Runtime Environment)
O próximo passo é ajustar o JRE para que ele leia os arquivos de configuração. Existem duas maneiras de fazers esta configuração. A primeira é incluir as linhas abaixo no arquivo $TOMCAT_HOME/bin/catalina.sh na chamada do java:
A segunda maneira (escolhida por nós) é modificar o arquivo ?java.security? localizado em ?$JAVA_HOME/jre/lib/security/?.
No arquivo, procure a seção ?Default login configuration file? e inclua a linha abaixo: