Мне интересно, каков нынешний подход к аутентификации пользователей для веб-приложения, использующего JSF 2.0 (и, если есть какие-либо компоненты), и основные механизмы Java EE 6 (разрешения/логины входа/проверки) с сохранением пользовательской информации в сущности JPA. Учебник Oracle Java EE немного редок (обрабатывает только сервлеты).
Это без, используя целую другую инфраструктуру, такую как Spring -Security (acegi) или Seam, но, надеюсь, с новой платформой Java EE 6 (веб-профиль) если возможно.