Olá Jsp_dev,
A respeito do porque da minha opinião:
Antes de mais nada, deixo claro que não vejo “problemas” em usar autenticação via PAM, apenas acho que não seria a melhor alternativa ao se utilizar JSP/Servlets, mas isto de uma maneira GERAL, se no seu caso você roda aplicações PHP que se utilizam do mesmo esquema de autenticação, então a princípio não há porque ter mudanças.
Acontece que a especificação JSP/Servlets dispoe de muitos recursos voltados para segurança de aplicações, desde simples validações usuário/senha até verificação de assinaturas digitais (criptografia). E a API mostra-se prática e simples quando lidando com estes recursos.
Para citar um exemplo: supondo que você tenha uma aplicação que autentica contra uma base de dados de usuários, é possível você passar para um diretório LDAP sem fazer alterações no código fonte.
Agora, como disse antes, é uma questão de ver qual solução se adapta melhor à sua situação e necessidade.
Na verdade isto seria assunto para um artigo inteiro. Se quiser trocar umas idéias, envie uma mensagem privada, estamos ai 
Abraços!